登录 白背景

手上有个小程序后台管理的未授权漏洞

记录用户信息的

包括微信昵称头像手机号字段

很鸡肋,思考扩大危害

就想到利用小程序去钓鱼

用户授权-小程序-我查询授权手机号即可

image