How I Found and Bypassed a Newsletter Confirmation System (IDOR).
嗯,用户让我帮忙总结这篇文章的内容,控制在100字以内,而且不需要用“文章内容总结”这样的开头。我得先仔细读一下文章,理解主要意思。
文章讲的是一个叫做kjulius的白帽子测试一个新闻订阅功能,一开始觉得没什么特别的,但后来发现p_id参数是递增的,可能有漏洞。他尝试修改p_id,但第一次失败了。接着他想到去掉hash参数,结果成功了。这样就能冒充其他用户订阅邮件,导致IDOR漏洞。
所以总结的时候要包括:测试新闻订阅、发现递增p_id、尝试修改失败、去掉hash成功、导致IDOR漏洞。控制在100字以内。
现在组织语言:测试新闻订阅功能时发现p_id递增,尝试修改未果后移除hash参数成功,导致IDOR漏洞。
这样应该符合要求了。
测试新闻订阅功能时发现p_id递增,尝试修改未果后移除hash参数成功,导致IDOR漏洞.