未经授权利用本文相关技术从事违法活动的,一切后果由违法人自行承担!志化安全公众号及作者不承担任何法律责任。
挑了个最典型的,真正的捡漏,一句话概括就是细心,细心,再细心。
漏洞成因:在用户查询接口泄露了所有用户的身份证,前端看不出来,抓包就可以看出来。
通过注册进入该系统,这里有个用户查询功能,和正常软件一样,从前端看只能看见用户的头像、姓名、个性签名。
由于这系统比较冷门,用的人不多,所以只给了2rank,但是也能混个证书。
总结:细心,细心,再细心,多抓包看看,不要被前端给骗了。
★
欢 迎 加 入 星 球 !
代码审计+免杀+渗透学习资源+各种资料文档+各种工具+付费会员
进成员内部群
星球的最近主题和星球内部工具一些展示
关 注 有 礼
还在等什么?赶紧点击下方名片关注学习吧!
推荐阅读