漏洞复现
登录进来之后选择个人中心

抓取数据包
能抓到数据包

取出Authorization,只有这里进行鉴权

放到无影中进行爆破密钥有abcdefghijklmnopqrstuvwx

这时候更改jwt中的userid可进行遍历越权,获取大量用户的密码和身份证

登录进来之后选择个人中心

抓取数据包
能抓到数据包

取出Authorization,只有这里进行鉴权

放到无影中进行爆破密钥有abcdefghijklmnopqrstuvwx

这时候更改jwt中的userid可进行遍历越权,获取大量用户的密码和身份证

本文来自博客园,作者:z3xc,转载请注明原文链接:https://www.cnblogs.com/z3xc/p/20334552