越權 - 通過修改參數獲取管理員權限

實操: 先註冊一個賬號 然後抓個包看一下: 看到一個有關權限的,一般管理員ID都是1,改一下看看 成功變成管理員,接下來我們進後臺,在進後臺的時候要抓包同步修改權限   進到後臺了,我們直接用戶管理修改權限   要保持一抓一改的抓包修改:    
相關文章
相關標籤/搜索