标签「越权测试」下的文章


8种src常用越权测试小技巧
2022-08-18

(1)添加参数user/infouser/info?id=123(2)hpp 参数污染user/info?id=1user/info?id=2&id=1user/info?id=2,2&id=1,1(3)添加.json(如果它是用 ruby 构建的)user/id/1user/id/1.json(4)测试过时的api的版本/v3/user/123/v2/user/123过时的api的版本…