安全百科 众测漏洞挖掘之任意购货单删除漏洞 漏洞挖掘过程 账号一:订单号ID为795 账号二:订单号ID为794 在删除购货单的时候进行抓包,然后修改成其他购货单的id,可以成功越权删除,如果对id进行遍历。 下面是账号一,点击查看账单处。 进... 01月16日54 views评论id 漏洞挖掘 阅读全文