,但大多是一些小额优惠卷,除非购买昂贵的服务才会赠送价格不菲的优惠卷,利用低级服务所得优惠卷,通过手法找到高等级优惠卷对应token,替换后造成刷优惠卷效果站点特征较明显,省略一些前期发现步骤,快进到数据包分析...,观察数据包,这种涉及多个流程的业务数据包一般都很多参数,有的是关键参数,有的是多余参数用于迷惑,通过"人肉扫描器"一段段观察,定位到data 数据体记录了优惠卷对应的token通过一系列手法,找到了其他优惠卷的...token,然后对先前的三处优惠卷token进行替换.并且全是一模一样的,意味着我可以通过低级服务自定义所得优惠卷,并且叠加当前替换后再次创建新订单,先前的三张低级优惠卷已经被替换为了三张豪车打车减免卷...你只管去挖剩下的交给时间,现在如果下班没有产出其实还是挺浪费时间的,因为本来是可以利用这个时间再去学习一些新知识,提高自己技术....分享一个在近期在公司渗透测试一个单位的过程,最终也是拿下网站超级管理员企业...测绘网站hunter可以很好的做到这一点,它支持企业备案名称进行查询,这是其他fofa 360 都没有的,所有在攻防项目还是企业渗透开局海量单位名hunter是最佳的选择,唯一缺点这个打法比较吃积分icp.name