审核共1篇
渗透测试挖掘逻辑缺陷漏洞思路分享-不念博客

渗透测试挖掘逻辑缺陷漏洞思路分享

1、某系统流程审核功能,从页面上可以看出来前面两条数据操作栏没有删除按钮,因为这两条数据还没被审核,即状态不是‘已批准’: 2、先抓取点击删除的数据包,然后将数据包中的id值修改为第一...
不念的头像-不念博客不念7个月前
248