来源:未知 时间:2015-04-15 13:40 作者:xxadmin 阅读:次
[导读] 1. 下载 个官方APP,查看自己的购物车,然后burp修改uid,爆破遍历,看存在哪些有用的uid 从返回长度可以得知,存在7039963这个uid用户 抓包,修改uid重发此包 截图:看到7039963这个用户的...
1.下载个官方APP,查看自己的购物车,然后burp修改uid,爆破遍历,看存在哪些有用的uid
抓包,修改uid重发此包
ok,看到结果,删除成功
解决方案:模糊uid,用随机的加密的,长度适当的,不可猜测的方式来分配uid |
自学PHP网专注网站建设学习,PHP程序学习,平面设计学习,以及操作系统学习
京ICP备14009008号-1@版权所有www.zixuephp.com
网站声明:本站所有视频,教程都由网友上传,站长收集和分享给大家学习使用,如由牵扯版权问题请联系站长邮箱904561283@qq.com