Skip to content

Latest commit

 

History

History
24 lines (9 loc) · 1.02 KB

Authorization滥用添加管理员.md

File metadata and controls

24 lines (9 loc) · 1.02 KB

1、访问管理后台,该平台未提供账号,输入任意账号密码登录 image

image

image

image

image

这里后台代码应该只是校验了Authorization 是否不为null且没过期,满足条件就会调用sys/user/add接口 执行在数据库插入新增用户的代码,并未校验这个Authorization的用户身份 image

image