1.让我们测试最容易被忽视的漏洞 CRLF INJECTION2.我尝试了一些不同的有效载荷,但我只收到“400 Bad Request”%0D%0A%20Set-Cookie:whoami=thec...
如何模糊测试SOME/IP协议 (二)如何进入宝马名人堂
如何模糊测试SOME/IP协议 (一) 在上一篇文章中,我们了解了什么是 SOME/IP 协议,本次来看看 SOME/IP-SD 协议是什么以及如何利用 SOME/IP-SD 协议来模糊测试 S...
我是如何入侵美国宇航局的?
前言 我的名字叫Krishnadev P Melevila。我是一名为许多初创公司工作的网络安全研究员。要了解更多关于我的信息,只需在谷歌上搜索我。 成为NASA名人堂页面上的一员是每个安全研究员的梦...
记一次欧盟官方学院的网站SQL注入
最近有大佬都在冲欧盟名人堂,于是我也去官网看看,有什么洞可以捡一下本不是很想写这篇文章的,不过地图大师的文章发出,发现很多人想去挖,于是想提一点对于挖掘欧盟的看法因为欧盟不存在什么赏金奖励,所以只有一...
一次收获颇丰的Google漏洞挖掘旅程
更多全球网络安全资讯尽在邑安全本文由安全专家Henry N. Caga于2024年03月23日发表在InfoSecWrite-ups网站,本文记录了Henry N. Caga的一次漏洞挖掘过程,此次漏...
本田API缺陷暴露客户数据、经销商面板和内部文件
本田API缺陷暴露客户数据、经销商面板和内部文件本田公司的动力设备、船舶、草坪和花园的电子商务平台,由于API的缺陷,允许任何账户的密码重置,容易被任何人未经授权的访问。来源: BleepingCom...