扫码领资料获网安教程来Track安全社区投稿~ 赢千元稿费!还有保底奖励~(https://bbs.zkaq.cn)大家好!这次我要分享的是在测试某个目标时,发现的 SMB 服务器配置错误及其利用过...
李氏企业遭受网络攻击,导致数十家报纸中断服务
美国媒体公司 Lee Enterprises 旗下的数十家地方报纸因网络攻击而遭遇中断。 据该公司网站介绍,该公司在 25 个州拥有大约 350 份周刊和专业刊物。特色刊物包括《圣路易斯邮报》、《布法...
如何找到更多漏洞赏金的子域?深入了解 Recon
信函: DALL-E 子域枚举/发现🛠️ 另一方面,这一步可能是最简单但至关重要的。查找子域只是 Bug Bounties 中的一个常见步骤,但找到比其他子域更多的子域才是使我们在竞争中脱颖而出的原因...
漏洞赏金实战:AFL++ 挖掘 GNOME libsoup 高危漏洞技术解析
【翻译】Using AFL++ on bug bounty programs an example with Gnome libsoup - Almond Offensive Security Blo...
500 美元的漏洞:Censys 搜索如何引导我获得快速漏洞赏金
侦查是道德黑客攻击和漏洞赏金猎杀的支柱 — 跳过它,您将告别轻松支付。Censys Search、Shodan、Nmap 和 Burp Suite 等工具是发现安全漏洞的终极武器,从配置错误的服务器和...
通过js进行模糊测试所拿到的一次五千漏洞赏金记录
0x01 前言Missing parameter?Parameter is null?一次众测实战教你如何高效的找出缺少的参数。0x02 漏洞背景一次众测项目,称其为https://uctenter....
Facebook 奖励研究人员 10 万美元漏洞赏金
2024 年 10 月,安全研究员Ben Sadeghipour在分析 Facebook 的广告平台时发现了一个安全漏洞,该漏洞允许他在该平台的内部 Facebook 服务器上运行命令,从而实质上让他...
漏洞赏金方法 2025 版
图片创建者 大家好,我希望你们都为 2025 年漏洞赏金之旅做得很好,并有良好的动力。首先,我祝大家新年快乐,并祝愿大家在 2025 年获得更多的赏金。在这篇博客中,我们将发现 2025 年寻找错误的...
8,000 美元漏洞赏金亮点:Opera 浏览器中的 XSS 到 RCE
漏洞赏金猎人Renwa延续了之前的帖子,撰写了关于他向Opera 私人漏洞赏金计划提交的第二个漏洞:Opera 的 My Flow 功能中的远程代码执行。以下是他的写作和经验。当然,所描...
【$25000】利用Zendesk Nday获取漏洞赏金
在这篇博客中,我将分享如何在 Zendesk 客户的默认配置中发现模板注入漏洞。 发现契机 有一天,我看到了 Rojan Rijal dai 分享的一篇文章,他演示了如何在 Zendes...
漏洞赏金技巧:初学者指南(2024)#1
本文阅读大约需要10分钟;本文整理提炼了一份漏洞赏金技巧清单,旨在为初学者提供参与漏洞赏金项目的实用指南。该清单以 Web 站点渗透测试为基础,循序渐进地介绍了漏洞挖掘的核心步骤和常用工具,并通过提供...
记一次众测实战5000漏洞赏金记录
0x01 前言Missing parameter?Parameter is null?一次众测实战教你如何高效的找出缺少的参数。0x02 漏洞背景一次众测项目,称其为https://uctenter....
4