安全文章 【奇技淫巧】响应变参数-挖掘潜在的逻辑越权 开始对一个网站做测试的时候发现了这样一条请求:这条请求返回的是个人信息(用户ID、手机号、密码){"responseData":{"userid":"用户id","login":"用户名","pass... 08月02日86 views评论参数 越权 阅读全文