PART01工具概述今天介绍一款burpsuite插件,可以被动扫描自动挖掘jsonpxss漏洞,不知道jsonp的,可以查看之前的文章:浅谈JSONP 劫持漏洞、腾讯视频2处jsonp...
利用Xray+BurpSuite自动挖掘带sign签名的漏洞
随着WAF产品 一、起因: Xray是一个非常好的自动化漏洞挖掘工具。我们通常在进行漏洞挖掘的时候,都会通过BurpSuite+Xray进行自动化的漏洞挖掘,官方也给了配置和使用方法,链接放到参考文献...
话题热点自动挖掘与生成
本期作者常轩然哔哩哔哩资深开发工程师徐京世哔哩哔哩资深开发工程师王昊宸哔哩哔哩高级算法工程师王琼哔哩哔哩高级开发工程师概述在2021年末我们彻底重建并上线了B站新版的话题系统,目的是加强用户的参与,讨...