SRC实战|套娃的JS 网络安全文章

SRC实战|套娃的JS

文章总结: 该文档记录了SRC实战中发现的两个安全漏洞:通过接口拼接可直接获取任意账号密码,以及JS文件中存在未授权访问漏洞。关键发现是系统缺乏有效的权限验证机