小程序session_key泄露
1.登录界面抓包
现在需要三个参数:iv值,session_key和密文
2.利用burp插件AppletPentester解密,修改内容,加密来验证任意用户登录
下载地址:https://github.com/mrknow001/BurpAppletPentester/releases/tag/v1.1
1.登录界面抓包
现在需要三个参数:iv值,session_key和密文
2.利用burp插件AppletPentester解密,修改内容,加密来验证任意用户登录
下载地址:https://github.com/mrknow001/BurpAppletPentester/releases/tag/v1.1