国外bounty tips(1)
当发现越权当访问缺出现401/403错误时,一些绕过1、用数组绕过{"id":111} -> {"id":[111]}2、JSON绕过{"id":111} -> {"id":{"id":111}}3、
2022-10-23 08:47:26
Author: F12sec(查看原文)
阅读量:6
收藏
当发现越权当访问缺出现401/403错误时,一些绕过
1、用数组绕过
{"id":111} -> {"id":[111]}
2、JSON绕过
{"id":111} -> {"id":{"id":111}}
3、参数污染
4、通配符
5、参数污染补充trick
%26是&,urldecode并转发到后端后就变成
原文:
![]()
文章来源: http://mp.weixin.qq.com/s?__biz=Mzg5NjU3NzE3OQ==&mid=2247488298&idx=1&sn=9a90709980a173ac1192093c925efbff&chksm=c07fa8def70821c81ae6db2b6398f4a937effc52851202e3820271ca3d274687bc14f7520956#rd
如有侵权请联系:admin#unsafe.sh