


漏洞分析、工具经验、攻防技巧和安全工程实践。
漏洞处罚点在一个搜索框,玩xss的都知道,先不管三七二十一 见框就插,插就完事了 用力插 欧耶~ 随便插入一点 然后以html编辑看看是否有转义 没有的话可以直接闭合了 非常棒url地址栏看到语句了 砰的一下就弹出来了 嘿嘿~ 350到手



当时特别懵懂 刚开始挖src 因为之前都是打案件,拿权限,从来没有挖过src是什么,拿到资产之后一周也不知道从何入手,突然想起来装过一个名叫hae的插件,随后开始挖掘之路,进入到一个小程序的时候burp突然爆红了 当时看到有密钥和id 啥也...


+5记录一次全回显ssrf绕过的小思路,差点就错过了 这里有一个ai生成广告视频,我们选择手动上传 ...


+7总所周知,我最喜欢挖的就是支付漏洞,为什么我喜欢挖支付漏洞,那是因为别人舍不得花钱 我舍得花钱,鸡哥就是喜欢挖支付,百发百中,天天当赌狗,十分之一的赏金都拿去赌src的支付漏洞去了。 ...


+5说实话这个洞 其实很好发现,关键是脑筋灵活,甚至连bp都不用开,完全就是一个业务设计的漏洞,全靠开发老爷赏饭吃,老爷我爱你! 提问 73元的商品 如果0元购买? ...


+3某一次src商家后台通过超发优惠券导致的高危,为什么会到高危呢,那就是因为平台要赚钱抽出,利用优惠券导致平台少抽成 平台赚不到钱了 所以高危了 哈哈哈 思路其实也很简单,只是说要细心 当我们来到优惠券的地方,显示不能超过10000张,按钮灰...


+3注册你会联想到什么? 居然把用户名明晚传递到了短信验证码上


网盘相关讲解: 秒传 就是依靠唯一的SHA值来判断,该文件在云上是否已经存在,存在就跳过上传这一步,将索引指向已经存在的文件 ...


+9我相信大家现在都是挖业务逻辑漏洞的大神了,xss包括我下架的那篇已经有两篇了所以我决定发一点别的,下面分享的案例已提交对应src并且已经修复,本文章内容只用学习请勿用于违法行为。 请看一下面的案例 ...


+7开局弱口令 ...


+9