T taibeihacker Moderator 2025/04/09 #1 0x01 前言找到某色情app的界面 看了看功能點,有一個註冊的地方,但是註冊的時候居然要邀請碼! 0x02 渗透过程於是將app放到虛擬機,通過抓包拿到其真實域名 然後利用bp的爬蟲爬到一處api接口 提示參數缺失fuzz一波參數 http://www.
0x01 前言找到某色情app的界面 看了看功能點,有一個註冊的地方,但是註冊的時候居然要邀請碼! 0x02 渗透过程於是將app放到虛擬機,通過抓包拿到其真實域名 然後利用bp的爬蟲爬到一處api接口 提示參數缺失fuzz一波參數 http://www.