https://portswigger.net/web-security/learning-paths/api-testing/
开局一个页面
打开代理和burp,查看功能点,然后看HTTPhistory

然后使用题目已知的账号去登录一下 My account

登录
然后发现 /api 路径

那么我们访问一下 URL/api ,发现三个方法 GET、DELETE、PATCH

题目说要我们删除 carlos 账号,那么对应的就是DELETE

成功删除 carlos 账号
同理,wiener账号也能删





















