懒了很久没写文章,最近对某app进行渗透测试,该漏洞修复后将详情共享一下,具体是什么app也就不说了。
[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!
alphc 思路可以啊
zylyy 使用任意地址不算是漏洞,蜜汁尴尬在于请求头像时get操作携带敏感信息,这一点玩是真醉
badm 使用任意地址没问题,估计他们在底层统一处理了http请求,这一点不应该啊