filecoin(www.ipfs8.vip):Two Tricks Of CAS-CLIENT AUTH Bypass

cas client 用于限制匿名用户对某些特定api的接见,在一些特殊的环境下可能会有权限绕过问题。下面分享两个现实生涯中遇到的案例。 bypass trick1 ignorePattern 场景 /api/admin这个url是需...

  • 1