当前位置: 首页 > news >正文

【网络安全】IDOR之邮箱银行报价

未经许可,不得转载。

文章目录

      • 正文

正文

在家门口邮箱中,我发现了一封银行的报价:

img

银行通常会向客户发送这些优惠,以促使他们开设新账户,这些优惠通常包括“免年费 和/或 0%初期年利率”。

根据报价单,我进入了网站,并输入了预订代码和访问代码:

img

接着,我被重定向至:

https://apply.bxmbnbank.com/?ridNumber=U2fsdGXkX1%2FD2t6FFmuvS7zVam%2Bvp9avVFbxQYrTM1Sa6e7y876LHulztDoJvxue

其中存储我的所有个人信息,我在想,是否能够解码 ridNumber 以访问其他用户的信息。

快速查看了响应并发现了一个名为 ridNumber 的参数,但它有一个数字值,它没有被编码:

img

拼接后,我访问该链接:

https://apply.b

相关文章:

  • 北京网站建设多少钱?
  • 辽宁网页制作哪家好_网站建设
  • 高端品牌网站建设_汉中网站制作
  • 全面讲解Vue中的toRaw函数
  • Go第一个程序
  • 高性能web服务器2——Nginx概述
  • STM32 —— TIM(基本定时器)详解_stm32的tim
  • 实验十 编写子程序《汇编语言》- 王爽
  • 设计者模式:深度解析及应用
  • DC-DC 转换器中的压电谐振器:当前状态和限制
  • Ps:首选项 - 性能
  • RabbitMQ集群 - 普通集群搭建、宕机情况
  • 控制阶段在DMAIC中的主要目标是什么?
  • python 速成指南
  • vba发邮件的几种方法:新人如何快速上手?
  • OpenCV几何图像变换(1)映射转换函数convertMaps()的使用
  • 前端算法 | LeetCode第 70 题爬楼梯问题
  • 骑行耳机品牌前五名排行榜:5大优质骑行耳机闭眼入都不踩雷!
  • 【每日笔记】【Go学习笔记】2019-01-10 codis proxy处理流程
  • CentOS7简单部署NFS
  • Debian下无root权限使用Python访问Oracle
  • Fundebug计费标准解释:事件数是如何定义的?
  • Java面向对象及其三大特征
  • Java新版本的开发已正式进入轨道,版本号18.3
  • Quartz实现数据同步 | 从0开始构建SpringCloud微服务(3)
  • vue-cli3搭建项目
  • 程序员最讨厌的9句话,你可有补充?
  • 多线程事务回滚
  • - 概述 - 《设计模式(极简c++版)》
  • 高度不固定时垂直居中
  • 个人博客开发系列:评论功能之GitHub账号OAuth授权
  • 让你成为前端,后端或全栈开发程序员的进阶指南,一门学到老的技术
  • 世界上最简单的无等待算法(getAndIncrement)
  • 应用生命周期终极 DevOps 工具包
  • 用Visual Studio开发以太坊智能合约
  • 由插件封装引出的一丢丢思考
  • PostgreSQL之连接数修改
  • 好程序员web前端教程分享CSS不同元素margin的计算 ...
  • #include<初见C语言之指针(5)>
  • #NOIP 2014# day.1 T3 飞扬的小鸟 bird
  • #stm32驱动外设模块总结w5500模块
  • (07)Hive——窗口函数详解
  • (1)STL算法之遍历容器
  • (7)svelte 教程: Props(属性)
  • (done) NLP “bag-of-words“ 方法 (带有二元分类和多元分类两个例子)词袋模型、BoW
  • (env: Windows,mp,1.06.2308310; lib: 3.2.4) uniapp微信小程序
  • (pojstep1.1.1)poj 1298(直叙式模拟)
  • (二)WCF的Binding模型
  • (附程序)AD采集中的10种经典软件滤波程序优缺点分析
  • (附源码)c#+winform实现远程开机(广域网可用)
  • (附源码)spring boot基于Java的电影院售票与管理系统毕业设计 011449
  • (十六)Flask之蓝图
  • (一)UDP基本编程步骤
  • (一)VirtualBox安装增强功能
  • (转)JAVA中的堆栈
  • (转)Linux整合apache和tomcat构建Web服务器
  • .net framework 4.0中如何 输出 form 的name属性。
  • .NET(C#) Internals: as a developer, .net framework in my eyes