当前位置:首页 >
  • 漏洞可以随便挖吗

    今天测试时发现一个任意用户登录漏洞,简单记录一下(em...写得真的很简单的那种!)登录成功后的一个请求,里面包含了当前登录用户的用户名和user_id:后面紧接着一个包含敏感信息的数据包,如下:可以看到返回信息中包含了当前用户的密码MD5,且可以正常解密。更换为其他的u

    admin 发布时间:2025-05-13 08:31:37