菜鸟的一次实战
前言本人是第11期毕业学员,看到网上很多大佬都有记录自己挖洞的习惯,于是随手把自己最近的一次实战经历记录一下。首先是挑选一个幸运网站。http://www.s****k.com原本是一个购物网站,首先尝试的就是支付漏洞,但是由于本人较菜,测试了半天没成功。于是就尝试其他的地方,购物网站都是有收货地址的,于是又尝试性的修改用户ID值,看是否能获取其他用户的收货地址,同样无效。然后在尝试的时候突
1