代码审计 【代码审计】一次权限绕过思路 点击蓝字 关注我们某次朋友突然丢给我一个系统,让我帮忙看看能不能找点漏洞打进去。通过指纹在fofa一看是一个几百站点的通用。后来经过我一顿摸索找到了源码。是采用spring开发,鉴权采用的是jwt方法... 11月26日52 views评论jwt 代码审计 阅读全文