安全文章

不同端下的漏洞挖掘

在日常的漏洞挖掘过程,经常会遇到某一系统存在多个不同端中,如常见的web端、桌面端、公众号端、小程序端、app端。在这些端中经常会遇到一些问题,这里常遇到的,如接口适用、隐藏接口、接口规则猜解等问题,...
阅读全文
安全文章

啊,酱紫越权?

啊,酱紫越权?   分享一个越权的新奇思路。某小程序,的个人档案界面 常规测试越权漏洞的思路 注册AB账号来进行测试 点击我的档案测试账号一填写信息用户A 测试账号二填写信息用户B 以及各自...
阅读全文