本文所述漏洞均已修复,未经授权请勿进行非法渗透测试。在Verizon Media的漏洞赏金项目上尝试了一整天却一无所获后,我决定放弃继续挖掘漏洞,转而处理一些琐事。我需要为朋友的生日买些礼物,于是上网...
赏金猎人 | 获取星巴克近 1 亿客户记录的漏洞
前言在花了一整天时间尝试寻找Verizon Media漏洞赏金计划的漏洞后,我决定放弃,去做些家务。我需要给朋友买生日礼物,于是上网订购了一张星巴克礼品卡。当我尝试在星巴克网站上购买时,我注意到很多 ...
回顾经典:击穿星巴克获取 1 亿用户详细信息
回顾新姿势:击穿星巴克获取 1 亿用户详细信息背景有一种攻击叫做: 次级上下文穿越攻击, 也许单听名字你不理解这是怎么样一种攻击。但是下面我将用星巴克被攻陷的一个真实案例来跟你介绍这种巧妙的攻击方式以...
击穿星巴克获取 1 亿用户详细信息
回顾新姿势:击穿星巴克获取 1 亿用户详细信息 背景 有一种攻击叫做: 次级上下文穿越攻击, 也许单听名字你不理解这是怎么样一种攻击。 但是下面我将用星巴克被攻陷的一个真实案例来跟你介绍这种巧妙的攻击...
使用进程监视器查找 Windows 中的权限提升漏洞
概述这篇文章将解释如何在 Windows 上找到似乎没人在寻找的特权提升漏洞,因为找到很多这样的漏洞相当容易。在解释如何找到它们之后,我将介绍一些可以通过不同方式部分缓解问题的防御措施。但我希望看到的...