小迪day33打卡,本次课程主要讲的是逻辑越权最基本的问题,小迪讲解了水平越权和垂直越权的区别和具体的示例,主要通过pikachu这个靶,之后还有演示墨者靶场上一道身份验证的水平越权的题目。小迪还介绍了一款中通开发的越权检测工具privilegechecker(中通也搞安全?),最后介绍了一下burpsuit中的一些插件也可以辅助使用。