会员
周边
众包
新闻
博问
闪存
赞助商
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
简洁模式
...
退出登录
注册
登录
v1ce0ye
博客园
首页
新随笔
联系
订阅
管理
2017年3月4日
APP漏洞挖掘学习笔记
摘要: App漏洞挖掘总结 Ex1->任意用户登录 数据包根据ID区别用户,可直接通过抓包获得用户ID,登录时通过修改ID从而登录到不同的账户 wooyun-2016-0215015--映客APP任意用户登录(附成功登录用户) wooyun-2016-0210287 --APP安全之百合网核心客户端未授权任
阅读全文
posted @ 2017-03-04 15:40 v1ce0ye
阅读(1555)
评论(0)
推荐(0)
编辑
公告