安全文章 赏金SRC 某开源社区存在水平越权漏洞 用户A的ID:xxx625A用户B的ID:xxx883A点击头像的>功能点 查看个人信息功能点同时抓包的:抓到数据包如下,看到customerCode参数为用户A的ID:将数据包发送到重放器:点... 06月10日12 views评论customer 开源社区 阅读全文