业务逻辑漏洞

#逻辑漏洞

Step

  1. 邮箱注册网站

  2. 抓包,截断响应包

  3. 响应包中有email_verified :false (可能是需要去邮箱点链接认证) 改为true,进入账号后台

  4. (邮箱json格式,注意privilege role等参数)

  5. 300💵

Last updated