未经许可,不得转载。
文章目录

正文
目标站点:target.com,注册A账号和B账号。
A账号查看个人资料(包括用户名、密码)的请求包大致为:
GET /api/v1/user/profile?
user_id=273948261&auth_token=eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9.eyJzdWI
iOiIxMjM0NTY3ODkwIiwibmFtZSI6IkpvaG4gRG9lIiwiaWF0IjoxNTE2MjM5MDIyfQ.SflKxw
RJSMeKKF2QT4fwpMeJf36POk6yJV_adQssw5c×tamp=1349328731
对于B账号,请求包大致为:
GET /api/v1/user/profile?
user_id=273948262&auth_token=eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9.eyJ
zdWIiOiIxMjM0NTY3ODkwIiwibmFtZSI6IkF0dGVudG9yIiwiaWF0IjoxNjQ5MjQwNjcwL
CJleHAiOjE2NDkyNDExNzB9×tamp=1349328752
可以看到,user_id是逐个递增的,这为后面实现任意账户接管提供了前提。
订阅专栏 解锁全文
2759

被折叠的 条评论
为什么被折叠?



