安全漏洞 某系统接口未授权获取ssotoken造成OA系统任意用户登录 No.1漏洞挖掘过程通过浏览器插件findsomething爬取前端api接口地址,然后放到burp的爆破模块进行遍历接口,找到疑似未授权的接口通过遍历,找到一个接口api/v1/ecology/to... 07月10日26 views评论sec 未授权 阅读全文