欢迎光临!
登录
  • DNSlog
  • CN-SEC中文网·在线工具
  • 设备默认密码查询
  • 在线工具集合
  • 娱乐一下
  • 友情链接

    CN-SEC 中文网 CN-SEC 中文网

    聚合网络安全,存储安全技术文章,融合安全最新讯息

    bj
    登录
    • 首页
    • 安全新闻
    • 云安全
    • 安全博客
      • 鬼仔Blog
      • 独自等待
      • dmsec
      • Asura笔记本
      • gh0st_cn
      • javasec_cn
      • moonsec_com
      • Mr.Wu
      • 颓废's Blog
      • 漏洞时代
      • SecIN安全技术社区
    • 安全漏洞
      • 乌云漏洞
    • 安全文章
      • HW&HVV
      • 应急响应
      • 人工智能安全
    • 逆向工程
      • CTF专场
      • 移动安全
      • IoT工控物联网
    • 安全开发
      • 代码审计
    • 安全工具
    • 安全闲碎

      搜索热点

      首页账户接管第 3 页
      安全文章

      通过有趣的逻辑漏洞实现账户接管

      正文我受邀参加某公司的一个私密漏洞赏金项目。在测试时,我发现该平台采用 PIN 码登录系统,而不是传统密码。每次登录尝试时,系统会发送一个 6 位数的 PIN 码。系统设置了频率限制,防止暴力破解 P...
      admin 11月06日16 views评论漏洞挖掘 逻辑漏洞
      阅读全文
      安全文章

      通过对比数据包和重置链接,发现 2500 美元赏金的账户接管!

      正文部分 原文作者:https://bxmbn.medium.com/ 思路总结 当网站使用邮箱发送重置链接进行重置的时候,可以尝试对比一下重置链接和数据包的关系,如果在数据包中可以获取到重置链接的信...
      admin 11月06日14 views评论SRC漏洞挖掘 账户接管
      阅读全文
      安全文章

      漏洞挖掘 | Facebook电子邮件泄露和账户接管

      扫码领资料获网安教程来Track安全社区投稿~  赢千元稿费!还有保底奖励~(https://bbs.zkaq.cn)在进行漏洞挖掘时,我更偏好使用移动应用而非网页,因此在一月份我决定深入研究APK接...
      admin 11月04日22 views评论漏洞挖掘 账户接管
      阅读全文
      安全工具

      后渗透 | 信息收集工具

      声明该公众号分享的安全工具和项目均来源于网络,仅供学术交流,请勿直接用于任何商业场合和非法用途。如用于其它用途,由使用者承担全部法律及连带责任,与工具作者和本公众号无关。介绍Pillager是一个适用...
      admin 10月30日36 views评论安全工具 敏感信息
      阅读全文
      安全新闻

      网安原创文章推荐【2024/10/28】

      2024-10-28 微信公众号精选安全技术文章总览洞见网安 2024-10-280x1 12.Fastjson(.NET)反序列化点前篇HW专项行动小组 2024-10-28 22:11:30本文主...
      admin 10月29日38 views评论反序列化 漏洞复现
      阅读全文
      安全文章

      一次URL跳转引发的账户接管

      前言这本是一次简单的url跳转,就在我准备提交的时候,灵机一动.....正文这里我正常检测登录页面,发现有一个疑似可以url跳转的但是常规构造会被拦截掉这种并非防火墙,应该是对url中关键内容进行校验...
      admin 10月28日13 views评论URL跳转 账户接管
      阅读全文
      安全文章

      记一次GOV的URL跳转引发的账户接管

      前言这本是一次简单的url跳转,就在我准备提交的时候,灵机一动.....正文近期因为一些任务,需要cnvd,所以在gov里面进行大量的搜集测试。这里我正常检测登录页面,发现有一个疑似可以url跳转的但...
      admin 10月23日30 views评论cnvd 账户接管
      阅读全文
      安全文章

      通过域混淆绕过实现账户接管

      由于这是一个私有项目,我将使用 example.com 来代替。 很长一段时间以来,我一直想在漏洞赏金项目中找到一个账户接管(ATO)漏洞。于是,我开始探索项目范围内的 account.example...
      admin 10月22日19 views评论csrf 漏洞挖掘
      阅读全文
      安全文章

      从2FA绕过到账户接管

      前言redacted.com是一个管理物联网项目、云解决方案、设备等的平台,其允许在一个用户账户下创建多个账户,并在知道其它用户电子邮件地址的情况下邀请他们加入项目。该网站支持灵活的账户注册,但每次注...
      admin 10月21日22 views评论电子邮件 账户接管
      阅读全文
      安全新闻

      CVE-2024-45693:Apache CloudStack:请求来源验证 绕过使账户接管成为可能

      严重程度:重要受影响的版本:Apache CloudStack 4.15.1.0 至 4.18.2.3Apache CloudStack 4.19.0.0 至 4.19.1.1描述:由于缺少对请求来源...
      admin 10月16日22 views评论stack 账户接管
      阅读全文
      安全文章

      绕过CSP实现零点击账户接管

      扫码领资料获网安教程来Track安全社区投稿~  千元稿费!还有保底奖励~(https://bbs.zkaq.cn)介绍在最近的一个项目中,我遇到了一些看似不太严重的漏洞。然而,令人惊讶的是,当这些问...
      admin 10月14日21 views评论oauth xss
      阅读全文
      安全文章

      利用XSS、OAuth配置错误实现token窃取及账户接管 (ATO)

        正文 目标:target.com 在子域sub1.target.com上,我发现了一个XSS漏洞。由于针对该子域的漏洞悬赏较低,我希望通过此漏洞将攻击升级至app.target.com,...
      admin 10月09日47 views评论xss 漏洞挖掘
      阅读全文
      6

      文章导航

      1 2 3 4 5 6

      最新文章

      • K8S命令速查宝典,建议收藏,少走弯路! 07/07 3 views
      • 打靶日记 HTB Bastard 07/07 4 views
      • 【车企SRC渗透】某国产新势力车企SRC挖掘小记 07/07 7 views
      • 第129篇:国hu攻防比赛蓝队防守经验总结(下篇) 07/07 4 views
      • 2025攻防演练红队IP 可封禁!(0701~0705) 07/07 4 views

      大家喜欢

      • 669个大学网站都有注入点 4305/01
      • 揭秘CVE-2024-21111:Oracle VirtualBox 本地权限提升漏洞 2806/12
      • 【工具】Awvs14.7.220401065|可自测Spring4Shell漏洞 2304/03
      • 信息安全工程师教程第2版(文末附电子版下载) 1709/07
      • Cobalt Strike 4.4 (August 04, 2021)发布 1308/26
      • 正方教务管理系统最新版无条件注入&GetShell 1201/01
      • Acunetix14.x全版本通杀破解补丁 1012/17

      网站概况

      • 文章148676
      • 分类48
      • 标签158738
      • 留言724
      • 链接0
      • 浏览23054452
      • 今日8
      • 本周519
      • 运行6549 天
      • 更新2025-7-7

      关于本站

      name
      CN-SEC.COM中文网
      聚合网络安全,存储安全技术文章,融合安全最新讯息
       weixin
      文章148676 留言 724 访客23054452

      CN-SEC 中文网

      CN-SEC 中文网

      网站概况[CN-SEC 中文网]

      • 文章148676
      • 分类48
      • 标签158738
      • 留言724
      • 链接0
      • 浏览23054452
      • 今日8
      • 本周519
      • 运行3386 天
      • 更新2025-7-7
      Copyright ©  CN-SEC中文网  版权所有. CN-SEC.COM

      登录 找回密码

      输入用户名或电子邮件


      重置密码链接通过邮箱发送给您
      • 目录
      • 在线咨询

        13688888888
        QQ在线咨询

        微信

        微信
      • CN-SEC 中文网

        本页二维码