0x00 漏洞编号CVE-2023-359280x01 危险等级高危0x02 漏洞概述Nextcloud Server是Nextcloud上的数据存储空间,Nextcloud是一个自托管的生产力游戏形...
实战 | 记一次1800美金的账户接管漏洞挖掘
一家 Web3 公司邀请我测试他们的在线基础设施是否存在安全漏洞。 在注册过程中,我注意到他们使用的是 Google OAuth,这促使我进一步渗透。 该应用程序请求访问用户联系人的权限,在授予此权限...
实战 | 记一次价值 2500 美元的账户接管漏洞挖掘
价值 2500 美元的账户接管在这篇文章中,我将分享我如何通过简单的 IDOR 绕过导致账户接管而赚取 2500 美元。由于我不能透露该程序的名称,根据他们的披露政策,我将其称为 redacted.c...
2