文章作者: 晚上十一点睡觉
版权声明: 本博客所有文章除特别声明外,均采用 CC BY-NC-SA 4.0 许可协议。转载请注明来源 晚上十一点睡觉のBlog!
相关推荐

2022-10-01
外网信息收集
外网信息收集笔记:面向企业互联网暴露面的收集框架,域名 whois/备案信息/whois 反查等域名信息收集的意义与分类方法整理。

2023-09-03
SRC-并发漏洞
并发(条件竞争)漏洞笔记:多线程同时访问共享资源且无锁时的竞争条件原理,常见于抽奖、领取、提现等一次性业务逻辑,介绍同时并发多包的测试思路。

2023-09-25
SRC-支付漏洞(电商类漏洞)
电商支付漏洞笔记:低价充值、越权花他人的钱、服务年限延长、并发生成优惠订单、交易密码绕过等典型支付逻辑漏洞类型与测试方向。

2023-08-31
SRC-批量刷nday
批量刷 N-day 笔记:FOFA、鹰图、Shodan、Quake 等资产测绘引擎的使用与前期准备工作,面向批量验证历史漏洞的 SRC 上分流程。

2023-09-25
SRC-js文件分析api接口测试
SRC 之 JS 文件分析与 API 接口测试:JS 是敏感信息与隐藏接口的重灾区,介绍拉取站点 JS 做本地分析提取 token、密码与未授权接口的思路,附 JSA、LinkFinder 等参考项目。

2022-09-05
SRC-url跳转漏洞
URL 跳转漏洞笔记:无限制跳转参数构造钓鱼链接的原理与直接危害,单斜线、缺少协议、@ 符号、反斜线等七种绕过技巧与 pikachu 复现记录。
评论
公告
stay passionate and never say die



