安全矩阵

 找回密码
 立即注册
搜索
查看: 882|回复: 0

一次绕过付费的经历

[复制链接]

102

主题

102

帖子

330

积分

中级会员

Rank: 3Rank: 3

积分
330
发表于 2023-10-6 02:55:33 | 显示全部楼层 |阅读模式
迪哥讲事 2023-09-30 17:37 发表于江苏

正文
在某简历平台制作了一份简历之后,点击下载,弹出了一个需要专业账户的信息(就是要你花钱冲会员啦)


仔细思考一下,“他们怎么区分谁是专业用户,谁不是?”还有,免费版简历上还会有他们的应用品牌。


使用bp拦截流量


当你点击下载按钮时,网站会向其他地方发送请求,并在消息中插入简历的ID

把这个ID换成了我精心制作的简历中的ID,没啥软用,但是发现该网站提供了一个与我的简历ID绑定的S3链接。我将链接弹出到浏览器中

发现白嫖了这个简历.

小结
其实一般白嫖的思路是抓住免费的接口,然后将接口的的id换成对应的付费的即可

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?立即注册

x
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

小黑屋|安全矩阵

GMT+8, 2024-11-27 23:51 , Processed in 0.012396 second(s), 19 queries .

Powered by Discuz! X4.0

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表