1.访问控制漏洞
Last updated
Last updated
仅通过
隐藏目录
/判断参数
来权限控制是不安全的(爆破url/爬虫/robots.txt/Fuzz/jsfinder)
Unprotected functionality
Unprotected admin functionality with unpredictable URL
Parameter-based access control methods
参数控制权限
访问robots.txt
得到隐藏目录,访问目录 ,删除用户
查看源代码,发现隐藏目录
访问删除