php反序列化
业务逻辑|白盒环境下某cms渗透测试
验证安全|验证码|接口|token
找回机制|接口安全
登陆脆弱|支付篡改
水平垂直越权
对称密码以及非对称密码
文件下载|读取
文件包含漏洞