Featured image of post 【SRC】phone参数值修改导致信息泄露

【SRC】phone参数值修改导致信息泄露

文章共190字

xxx助手(phone参数)

image.png
接口*:已发货
image.png
使用bp进行动态劫持
1:点击已发货,在bp的http history中查看包的信息
image.png
2:选择一个包,查看详细信息
image.png
3:发送至调试模块
image.png
Openid:微信给小小程序发送的身份凭证
image.png
4:依次删除里面的参数,点击send,查看reponse数据是否发生变化。最终确定是phone的参数对应决定数据变化
image.png
比如在phone位置参数1,会收到大量信息(模糊搜索)
image.png

站点已运行计算中...