安全文章 src案例 | 任意用户注册漏洞 忘记密码处,存在用户名枚举漏洞,返回包中返回用户的邮箱:imageimage注册功能点:imageimage注册抓包,将邮箱换成系统已经存在的邮箱,再将verifyCode参数值改成true,即可绕过... 10月27日32 views评论任意用户注册 用户名枚举 阅读全文