klsfct

又惘又怠

页首Html代码
摘要: 网站搭好了,下一步的目标就是直奔后台。因为一般前端在未登录的情况下只有查的功能。咱们的目标是增删改。 看到有添加功能时,先别着急的直接黑盒测试。先看看有没有防护 ######## 查看源码,搜索token字段,如果搜到了就已经证明凉了一半。看看等不能绕过(下一段,我会说一些常规的绕过方法关于toke 阅读全文
posted @ 2018-05-22 23:49 klsfct 阅读(3929) 评论(0) 推荐(0)