https://portswigger.net/web-security/learning-paths/api-testing/
开局一个页面
打开代理和burp,查看功能点,然后看HTTPhistory
然后使用题目已知的账号去登录一下 My account
登录
然后发现 /api 路径
那么我们访问一下 URL/api ,发现三个方法 GET、DELETE、PATCH
题目说要我们删除 carlos 账号,那么对应的就是DELETE
成功删除 carlos 账号
同理,wiener账号也能删