安全文章 小黑子在企业src挖掘时的意外之喜 但好在小黑子灵光一现,在小米的一个页面发现了端倪。 由于官方现已修复,我就直接放图了。 点击问题反馈,然后在burp里面查看 我们看到响应包里面有个data参数,此时通过intruder重放 可以发现... 12月09日23 views评论SRC挖掘 任何 阅读全文