文章
某次金融众测反射xss
漏洞处罚点在一个搜索框,玩xss的都知道,先不管三七二十一 见框就插,插就完事了 用力插 欧耶~ 随便插入一点 然后以html编辑看看是否有转义...
文章文章
刚入门的时候某次金融众测服务器接管,五分钟捡钱一万
当时特别懵懂 刚开始挖src 因为之前都是打案件,拿权限,从来没有挖过src是什么,拿到资产之后一周也不知道从何入手,突然想起来装过一个名叫ha...
WEB安文章
记录一次企业src全回显ssrf的绕过小思路
记录一次全回显ssrf绕过的小思路,差点就错过了 这里有一个ai生成广告视频,我们选择手动上传 ...
WEB安文章
商品限购首次优惠,除了并发还能有啥?教你拿捏支付高危
总所周知,我最喜欢挖的就是支付漏洞,为什么我喜欢挖支付漏洞,那是因为别人舍不得花钱 我舍得花钱,鸡哥就是喜欢挖支付,百发百中,天天当赌狗,十分之...
WEB安文章
如何绕过收费新人券0元购,我连bp都不用开~
说实话这个洞 其实很好发现,关键是脑筋灵活,甚至连bp都不用开,完全就是一个业务设计的漏洞,全靠开发老爷赏饭吃,老爷我爱你! 提问 73元的商品...
WEB安文章
绕过限制优惠券逻辑超发优惠券导致的0元购
某一次src商家后台通过超发优惠券导致的高危,为什么会到高危呢,那就是因为平台要赚钱抽出,利用优惠券导致平台少抽成 平台赚不到钱了 所以高危了 ...
文章
某企业短信内容篡改发送任意手机号
注册你会联想到什么? 居然把用户名明晚传递到了短信验证码上
WEB安文章
分享密码绕过 + 秒传克隆+越权下载非分享文件
网盘相关讲解: 秒传 就是依靠唯一的SHA值来判断,该文件在云上是否已经存在,存在就跳过上传这一步,将索引指向已经存在的文件 ...
文章文章
什么?什么叫遍历返回包里面的ID?
我相信大家现在都是挖业务逻辑漏洞的大神了,xss包括我下架的那篇已经有两篇了所以我决定发一点别的,下面分享的案例已提交对应src并且已经修复,本...