前言 jumpserver 前不久出了一个密码重置漏洞 CVE-2023-42820 在当天我就复现了这个漏洞 这个随机数的案例非常有趣 这个漏洞出现在了一个很难想到的位置 是一个由第三...
一起全账户接管漏洞案例
声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。文章首发于个人博客:https://myb...
实战 | 记一次赏金1000美金的账户接管漏洞挖掘经历
什么是业务逻辑漏洞,如果你不知道这个漏洞业务逻辑漏洞完整的解释如下:https://portswigger.net/web-security/logic-flaws这是一个公开的bug赏金计划,为了保...
漏洞预警 | Nextcloud Server账户接管漏洞
0x00 漏洞编号CVE-2023-359280x01 危险等级高危0x02 漏洞概述Nextcloud Server是Nextcloud上的数据存储空间,Nextcloud是一个自托管的生产力游戏形...
实战 | 记一次1800美金的账户接管漏洞挖掘
一家 Web3 公司邀请我测试他们的在线基础设施是否存在安全漏洞。 在注册过程中,我注意到他们使用的是 Google OAuth,这促使我进一步渗透。 该应用程序请求访问用户联系人的权限,在授予此权限...
实战 | 记一次价值 2500 美元的账户接管漏洞挖掘
价值 2500 美元的账户接管在这篇文章中,我将分享我如何通过简单的 IDOR 绕过导致账户接管而赚取 2500 美元。由于我不能透露该程序的名称,根据他们的披露政策,我将其称为 redacted.c...
2