crAPI
最近更新:2024-07-02   |   字数总计:3.4k   |   阅读估时:12分钟   |   阅读量:
  1. 接口安全个人理解
  2. crAPI靶场练习
    1. 获得其他用户车辆的信息
    2. 访问其他用户的机械报告
    3. 重置其他用户的密码
    4. 找到泄露其他用户敏感信息的API接口
    5. 找到泄露视频内部属性的API接口
    6. 速率检测漏洞API
    7. 删除另一个用户的视频
    8. 免费获得一件物品
    9. 将余额增加至1000元以上
    10. 更新内部视频属性
    11. 让crAPI发送一个HTTP调用到baidu,并返回响应
    12. 不知优惠券代码的情况下免费获得优惠券
    13. 找到一种通过修改数据库来兑换已经领取的优惠券的方法
    14. 查找不为用户执行身份验证的接口
    15. ★ 找到伪造有效JWT令牌的方法
    16. 其他漏洞1:上传商品
    17. 其他漏洞2:未检查数据合法性