# Access control vulnerabilities Lab6 本題是「User ID controlled by request parameter」的變體,難度多了一點,因為用戶的 ID 不是簡單的帳號名稱,而是「GUID」(Globally Unique Identifier,一種超長、亂數式的識別碼),沒辦法直接猜。 所以進入網站後查看貼文時,發現點擊帳號的話 URL 會出現該使用者的 GUID。  ``` 8d1dc271-d576-4d24-a468-af367017fcb6 ``` 接著登入我們自己的帳號。     ---
×
Sign in
Email
Password
Forgot password
or
By clicking below, you agree to our
terms of service
.
Sign in via Facebook
Sign in via Twitter
Sign in via GitHub
Sign in via Dropbox
Sign in with Wallet
Wallet (
)
Connect another wallet
New to HackMD?
Sign up