查询-置空

利用burpsuit的Repeater模块进行重放,将teamid置空重放。

查询-置空

将keyword置空,pagesize改大可以查看更多信息。

查询-参数删除+负数

删除MaAppID可以从正常的返回包看出来--正常返回包有这个参数
后面将PageSize=负数,直接返回全部

查询-修改参数

manafer从0改为1,可以查看到其他用户的内容

posted on 2025-01-23 13:05  时间会帮你和解  阅读(31)  评论(0)    收藏  举报