最近在学习小程序的漏洞,我查找的一些小程序中,发现了一个非常有意思的
image-20231220174612431
进入小程序后,进入到登录界面
image-20231220174701123
抓取登陆包,截取返回包
image-20231220175924983
可以看见wx_webapp_session_key通过该key我们可以获取微信小程序开发者的权限
image-20231220175730873
image-20231220180826838

Views: 3

邮箱:zzpqwetvg@gmail.com
最后更新于 2023-12-20