×

新闻动态 资料下载 源码审核

一次工作中写的json未授权访问漏洞演示程序

0x_www 0x_www 发表于2022-01-17 12:01:05 浏览265 评论0

抢沙发发表评论

一次工作中写的json未授权访问漏洞演示程序


发现接口存在未授权访问漏洞
无需登陆,即可访问到数据
由于访问到的数据比较乱
而且是json数组的格式返回
我们可以直接写个程序来取用户信息
格式是:{[  ] }
我们使用JArray取第一个数组元素:exhibitDatas
然后遍历查找想要的数据



QQ截图20220117120255.jpg