会员
众包
新闻
博问
闪存
赞助商
HarmonyOS
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
Mysticbinary
首页
新文章
管理
2024年2月4日
Burp插件:Simple Unauthorized detection
摘要: 在Burp插件商店里有一个检测越权的插件:Auth Analyzer。 思路就是: 设定域名和cookie,准备两个不同权限的Cookie, 当接收到HTTP流量时,程序会自动替换cookie, 响应一致时,显示异常。内容不一致,则无异常。 检测范围: 垂直越权
阅读全文
posted @ 2024-02-04 16:27 Mysticbinary
阅读(50)
评论(0)
推荐(0)