文章作者: 晚上十一点睡觉
版权声明: 本博客所有文章除特别声明外,均采用 CC BY-NC-SA 4.0 许可协议。转载请注明来源 晚上十一点睡觉のBlog!
相关推荐

2023-09-28
网站指纹识别
网站指纹识别笔记:基于 header/title/body 关键词、URL 特征、特定路径与文件 MD5 的指纹识别方法,单目标多指纹与多目标单指纹的识别思路。

2022-11-18
src挖掘的一些经验
SRC 漏洞挖掘经验总结:渗透报告学习渠道盘点(公众号/知识星球/沙龙/B站),优先掌握简单高危逻辑漏洞的提交策略(并发条件、水平越权、刷量),Response 参数篡改技巧与跨域漏洞基础。

2023-09-03
SRC-并发漏洞
并发(条件竞争)漏洞笔记:多线程同时访问共享资源且无锁时的竞争条件原理,常见于抽奖、领取、提现等一次性业务逻辑,介绍同时并发多包的测试思路。

2023-09-25
SRC-支付漏洞(电商类漏洞)
电商支付漏洞笔记:低价充值、越权花他人的钱、服务年限延长、并发生成优惠订单、交易密码绕过等典型支付逻辑漏洞类型与测试方向。

2023-07-31
SRC-杂散知识点
SRC 学习杂记:Burp 过滤心跳包、修改请求响应、爆破与验证码处理等常用模块的日常学习记录,按基础到进阶的打卡式笔记沉淀。

2023-09-06
SRC-常见场景漏洞分析
SRC 漏洞挖掘步骤与常见场景分析:从信息收集到逐 URL 测试的流程,先看功能再看参数的挖掘心法,漏洞挖掘基于功能而非死扣长参数的实战思路。
评论
公告
stay passionate and never say die
目录




