欢迎光临!
登录
  • DNSlog
  • CN-SEC中文网·在线工具
  • 设备默认密码查询
  • 在线工具集合
  • 娱乐一下
  • 友情链接

    CN-SEC 中文网 CN-SEC 中文网

    聚合网络安全,存储安全技术文章,融合安全最新讯息

    bj
    登录
    • 首页
    • 安全新闻
    • 云安全
    • 安全博客
      • 鬼仔Blog
      • 独自等待
      • dmsec
      • Asura笔记本
      • gh0st_cn
      • javasec_cn
      • moonsec_com
      • Mr.Wu
      • 颓废's Blog
      • 漏洞时代
      • SecIN安全技术社区
    • 安全漏洞
      • 乌云漏洞
    • 安全文章
      • HW&HVV
      • 应急响应
      • 人工智能安全
    • 逆向工程
      • CTF专场
      • 移动安全
      • IoT工控物联网
    • 安全开发
      • 代码审计
    • 安全工具
    • 安全闲碎

      搜索热点

      首页逻辑漏洞第 6 页
      安全文章

      漏洞挖掘 | 记录第一个src厂商的支付漏洞

      本文由掌控安全学院 -  lao六 投稿 来Track安全社区投稿~   千元稿费!还有保底奖励~(https://bbs.zkaq.cn) 前言 最近去搜了一些厂商SRC试一下,没想到已学的知识也能...
      admin 09月19日54 views评论漏洞挖掘 逻辑漏洞
      阅读全文
      企业安全

      货拉拉在逻辑漏洞自动化检测的实践

      一、背景逻辑漏洞包含:未授权漏洞:未经授权的用户或攻击者可以绕过正常的身份验证、访问或执行未经授权的操作。垂直越权漏洞:允许用户或攻击者在系统或应用程序中获取比其授权权限更高的权限级别。水平越权漏洞:...
      admin 09月13日91 views评论应用程序安全 逻辑漏洞
      阅读全文
      安全漏洞

      某联云采 SRM autologin 逻辑漏洞登录后台

      02    漏洞描述某联云采 SRM autologin 逻辑漏洞登录后台。 fofa:title=="SRM 2.0"||body="assets/js/jweixin" 03    漏洞复现  1...
      admin 09月02日145 views评论auto 逻辑漏洞
      阅读全文
      安全文章

      绕过验证技巧-逻辑漏洞

      0x01 漏洞过程 通过信息收集到根域名下的某个子域名SSO站点:http://xxxx.xxxx.com/welcome 将url改为 http://xxxx.xxxx.com/login 可跳转到...
      admin 08月30日39 views评论密码 页面
      阅读全文
      安全漏洞

      漏洞预警 | 深信服EDR逻辑漏洞

      0x00 漏洞编号暂无0x01 危险等级高危0x02 漏洞概述深信服终端检测响应平台EDR,赋予终端细致的隔离策略、精准的查杀能力、持续的检测能力、快速的处置能力。0x03 漏洞详情漏洞类型:逻辑漏洞...
      admin 08月24日62 views评论edr 漏洞预警
      阅读全文
      安全文章

      奇葩逻辑漏洞分享之虚假的 JWT 认证

      场景再现API 接口使用了  JWT Token 认证,且返回了大量敏感信息:当 JWT Token 不正确的时候,不能返回信息,提示没权限:目前看上去一切正常,很合理:但是,下面问题来了,我们把 J...
      admin 08月12日20 views评论jwt 敏感信息
      阅读全文
      安全文章

      安全小白必须之逻辑类漏洞笔记

      网安教育培养网络安全人才技术交流、学习咨询    整个部分结构大部分基于乌云的几篇密码找回、逻辑漏洞类文章,在其基础上记录和归纳免责声明    本文档仅供学习和研究使用,请勿使用文中的技术源码用于非法...
      admin 07月26日28 views评论127.0.0.1 逻辑漏洞
      阅读全文
      安全文章

      【逻辑漏洞】支付漏洞四舍五入

      支付漏洞四舍五入文章发布于2024年7月19日周五,北京注:文中所有内容来自百度搜索,如有侵权,联系我删除!漏洞介绍在企业src里面支付业务肯定是必不可少的,那么有业务肯定就有漏洞,今天就来讲一下我们...
      admin 07月20日39 views评论支付漏洞 逻辑漏洞
      阅读全文
      安全文章

      价值500$的文件上传逻辑洞

      01—文件上传中的逻辑漏洞         日常逛H1,这回发现了歪果仁小哥测试的文件上传功能点,脑洞还是大:他发现上传大文件的时候,系统会报存储空间不足的提示,但是,计算上传文件大小的过程是重新发包...
      admin 07月11日17 views评论文件上传 网络安全
      阅读全文
      安全文章

      记某证书站任意账号接管漏洞

      本文由掌控安全学院 - 杳若 投稿  下文中所述漏洞已修复 在前段时间的漏洞挖掘中,上了某证书站,打点的一处逻辑漏洞 访问某一站点,发现了一处登录页 点击登录按钮之后,发现该站点大概率是自写...
      admin 07月08日18 views评论漏洞挖掘 逻辑漏洞
      阅读全文
      移动安全

      APP应用渗透测试思路下篇(保姆级教程)

      1►逻辑漏洞        逻辑漏洞就是指攻击者利用业务/功能上的设计缺陷,获取敏感信息或破坏业务的完整性。一般出现在密码修改、越权访问、密码找回、交易支付金额等功能处。逻辑漏洞的破坏方式并非是向程序...
      admin 06月30日19 views评论敏感数据 逻辑漏洞
      阅读全文
      移动安全

      【渗透干货-移动端】APP应用渗透测试思路下篇(保姆级教程)

        1►逻辑漏洞        逻辑漏洞就是指攻击者利用业务/功能上的设计缺陷,获取敏感信息或破坏业务的完整性。一般出现在密码修改、越权访问、密码找回、交易支付金额等功能处。逻辑漏洞的破坏方...
      admin 06月29日21 views评论敏感数据 逻辑漏洞
      阅读全文
      20

      文章导航

      1 2 3 4 5 6 7 8 9 10 … 20

      最新文章

      • Clash Verge rev提权与命令执行分析 05/09 10 views
      • 记一次小米-root+简易app抓包(新手) 05/09 1 views
      • 【实战】手把手学习写一个MCP服务,获取热榜文章 05/09 1 views
      • Windows下完整NMAP源码编译指南 05/09 6 views
      • 借助pikachu和DVWA靶场带你走进跨站请求伪造CSRF攻击 05/09 6 views

      大家喜欢

      • 669个大学网站都有注入点 4305/01
      • 揭秘CVE-2024-21111:Oracle VirtualBox 本地权限提升漏洞 2806/12
      • 【工具】Awvs14.7.220401065|可自测Spring4Shell漏洞 2304/03
      • 信息安全工程师教程第2版(文末附电子版下载) 1709/07
      • Cobalt Strike 4.4 (August 04, 2021)发布 1308/26
      • 正方教务管理系统最新版无条件注入&GetShell 1201/01
      • Acunetix14.x全版本通杀破解补丁 1012/17

      网站概况

      • 文章142996
      • 分类48
      • 标签153447
      • 留言706
      • 链接0
      • 浏览21674574
      • 今日26
      • 本周430
      • 运行6491 天
      • 更新2025-5-9

      关于本站

      name
      CN-SEC.COM中文网
      聚合网络安全,存储安全技术文章,融合安全最新讯息
       weixin
      文章142996 留言 706 访客21674574

      CN-SEC 中文网

      CN-SEC 中文网

      网站概况[CN-SEC 中文网]

      • 文章142996
      • 分类48
      • 标签153447
      • 留言706
      • 链接0
      • 浏览21674574
      • 今日26
      • 本周430
      • 运行3328 天
      • 更新2025-5-9
      Copyright ©  CN-SEC中文网  版权所有. CN-SEC.COM

      登录 找回密码

      输入用户名或电子邮件


      重置密码链接通过邮箱发送给您
      • 目录
      • 在线咨询

        13688888888
        QQ在线咨询

        微信

        微信
      • CN-SEC 中文网

        本页二维码