安全文章 [SRC实战] 中规中矩的逻辑漏洞挖掘 #01 前言今天继续分享一个之前挖到的逻辑漏洞案例,xx网站存在任意用户密码重置漏洞,攻击者可通过遍历关键性参数就可以达到重置任意用户密码,危害严重 #02 挖掘过程1、首先进入到忘记密码功... 05月21日94 views评论密码 点击 阅读全文