今天是世界读书日,嗯,但是我们处在一个没人读书的时代:在最近美国法院阻止企鹅兰登书屋(Penguin Random House)收购西蒙与舒斯特(Simon & Schuster)出版社的案件...
出版社的渗透测试各种逻辑漏洞
0x01 概述由于程序逻辑不严谨或逻辑太过复杂,导致一些逻辑分支不能正常处理或处理错误,统称为业务逻辑漏洞。常见的逻辑漏洞有交易支付、密码修改、密码找回、越权修改、越权查询、突破限制等,下图是简单的逻...
某出版社的一次渗透测试
0x01 概述由于程序逻辑不严谨或逻辑太过复杂,导致一些逻辑分支不能正常处理或处理错误,统称为业务逻辑漏洞。常见的逻辑漏洞有交易支付、密码修改、密码找回、越权修改、越权查询、突破限制等,下图是简单的逻...
《从0到1:CTFer成长之路》正式发行,N1BOOK正式上线!
写在开头 感谢电子工业出版社章海涛老师及其团队,是他们专业的指导以及辛苦的校验,才使本书最终与广大读者见面。千呼万唤始出来《从0到1:CTFer成长之路》这本书共13章,644页,采用双色印刷,最终定...