在某次漏洞挖掘过程中,发现一个查询用户角色信息的接口,参数有用户token和userId:尝试置空token,通过userId也可以正常请求,是不是就证明系统大多数接口都是可以通过userId去获取数...
我在机缘巧合下发现豆瓣主站存储型XSS
作者;南方有梦圈子内的小大佬,叮咚信安核心成员,目前正在面壁思过中0x00 缘起2/19晚上十点左右,我在这一天”忙碌”的网课生活中解放出来。因为傍晚挖到联想的漏洞,想着既然它们在漏洞盒子有项目那么应...