代码分析该系统采用shiro进行权限控制,其中/api/接口无需鉴权发现存在addUserCreateService方法可添加用户,路由为/api/personSeal/UserCreateServi...
对某自动售货机的测试记录之越权
本次测试为授权友情测试,本文提交之前已通知厂商修复前言年级大越焦虑,时常想技术做不了之后自己能干嘛。。然后试水入了自动售货机的坑。结果随手改一个ID就是一个越权。。。然后就有了下面的故事 简...