包含"越权漏洞"的全部内容
充话费送手机背后的骗局 - 作者:夜无名-安全小百科

充话费送手机背后的骗局 – 作者:夜无名

*严正声明:本文仅限于技术讨论与分享,严禁用于非法途径。 事情起因 事情是这样子的,那天逛着街路过一家手机店,当场被店门口招揽客人的销售员拦下,硬塞了一张活动条和充电宝给我说什么充电...
admin的头像-安全小百科admin3年前
0740
iOS逆向之抢红包以外的那些事儿 - 作者:酒仙桥六号部队-安全小百科

iOS逆向之抢红包以外的那些事儿 – 作者:酒仙桥六号部队

前言做iOS逆向有段时间了,发现大多数人对于iOS逆向的了解是这样的。实际上呢,iOS逆向不光只是可以用来简单的开发个插件,用来实现微信抢红包或者钉钉自动打卡功能,它的用途基本包括下面几个...
admin的头像-安全小百科admin3年前
080
从SDLC到DevOps下的广义应用安全管控体系 - 作者:平安银行应用安全团队-安全小百科

从SDLC到DevOps下的广义应用安全管控体系 – 作者:平安银行应用安全团队

前言17年起,我们引入建立了适合内部研发的SDLC流程,在传统的研发模式下,一个需求从意向拆分到用户故事,再到开发子任务,一次迭代大多都要经过2周以上的时间。经过重人力运营的严格SDLC活动...
admin的头像-安全小百科admin3年前
0170
攻防演练之柳暗花明又一村 - 作者:酒仙桥六号部队-安全小百科

攻防演练之柳暗花明又一村 – 作者:酒仙桥六号部队

背景某年的某个夏天,某单位需要做攻防演练,而且是全仿真的演练,只有客户名,没有任何资产信息。时间紧,任务重,于是我们兵分两路,一波人在远程从外围突破,我和另一个小伙则踏上了旅途,准...
admin的头像-安全小百科admin3年前
080
记一次针对鹅厂的盗号追踪——盗号,朋友,以及妹子的故事 - 作者:老哥和学习额-安全小百科

记一次针对鹅厂的盗号追踪——盗号,朋友,以及妹子的故事 – 作者:老哥和学习额

一. 说明本文是我的一次有趣的追踪经历,写出来,作为一个盗号追踪案例,供大家参考学习,同时也有让大家重新反思低端诈骗的攻击性,和非网络安全从业者对网络诈骗的警惕性的作用。PS:本文仅用...
admin的头像-安全小百科admin3年前
0130
渗透测试岗位面试题多人实战大汇总 - 作者:bushihenshuai-安全小百科

渗透测试岗位面试题多人实战大汇总 – 作者:bushihenshuai

面试经验总结经过我对多个小伙伴的面试过程及结果分析,发现有很多人总喜欢说这个不怎么了解那个不怎么了解,如果你什么都不了解还来面什么试啊,所以切记,在面试过程中如果问到了你不会的技术...
admin的头像-安全小百科admin3年前
0180
挖洞经验 | 利用越权漏洞(IDOR)实现账户劫持 - 作者:clouds-安全小百科

挖洞经验 | 利用越权漏洞(IDOR)实现账户劫持 – 作者:clouds

不安全的直接对象引用(IDOR也称越权)是一种非常常见的Web授权逻辑型漏洞,其漏洞利用危害有时很小,有时也非常严重,今天我们就来讨论一种严重型的IDOR漏洞利用方式-即利用IDOR实现账户或项目...
admin的头像-安全小百科admin3年前
0120
基于数据的越权检测思路 - 作者:molice-安全小百科

基于数据的越权检测思路 – 作者:molice

基于数据的越权检测思路随着技术的发展和安全技术的普及,在大部分互联网企业web安全漏洞可能出现在业务逻辑上的漏洞比较突出,尤其是越权问题,黑盒测试会带来大量脏数据,同时白盒扫描让人无...
admin的头像-安全小百科admin3年前
0220
FreeBuf早报 | 研究人员提取出英特尔CPU微码更新密钥;ATM终端取现受到新威胁 - 作者:Sandra1432-安全小百科

FreeBuf早报 | 研究人员提取出英特尔CPU微码更新密钥;ATM终端取现受到新威胁 – 作者:Sandra1432

全球动态1. 遭共和党立法人抨击后,Twitter解冻《纽约邮报》账户上周五,Twitter公司表示他们已经更改了政策,并解除了对《纽约邮报》的账户冻结。此前,在该报发表了有关民主党总统候选人乔·...
admin的头像-安全小百科admin3年前
0120
WEB安全扫描平台开发之环境搭建 - 作者:andiSEC-安全小百科

WEB安全扫描平台开发之环境搭建 – 作者:andiSEC

摘要:对于WEB漏洞的越权漏洞检测,除了人工检测方法外,还有没有更好的办法。0x00 前言说起WEB安全大家能想到什么?SQL注入、XSS、越权、文件上传、CSRF等等漏洞?还是WVS、APPscan、openVAS等...
admin的头像-安全小百科admin3年前
0180