安全文章 edusrc 某中学Swagger接口泄露未授权漏洞挖掘 一、对目标资产进行信息收集打开目标网站发现只有一个智慧校园扫码登入、不能直接从登入界面下手,换个思路,先对其指纹和目录扫描均未发现任何有用的信息。查看API接口,发现该目标存在其他资产二、对Sping... 12月03日18 views评论edusrc swagger 阅读全文