BUG,是用来指代计算机上存在的缺陷,不仅包括软件也包括硬件。有些BUG是一种漏洞,有些BUG是功能设计、实现的不足。 信息源于:freebuf-wiki相关推荐: 安全基线安全基线,是指在最佳实...
写代码有这16个好习惯,可以减少80%非业务的bug
来自公众号:捡田螺的小男孩每一个好习惯都是一笔财富,本文整理了写代码的16个好习惯,每个都很经典,养成这些习惯,可以规避多数非业务的bug!希望对大家有帮助~1. 修改完代码,记得自测一下「改完代码,...
翻译文章 | Just gopher it!无回显SSRF升级为RCE
前言发现此漏洞的bug bounty团队不允许公开披露,因此我不会直接命名所涉及的程序。我能说的是,这是在Hackerone运行时间最长、规模最大的bug赏金活动中发现的。多个Hackerone的现场...
Win10 Defender中存在bug,可在C盘创建大量文件;高通芯片存在代码执行漏洞,影响30%的Android系统
维他命安全简讯07星期五2021年05月【安全播报】Win10 Defender中存在bug,可在C盘创建大量文件【安全漏洞】高通芯片存在代码执行漏洞,影响30%的Android系统健身应用Pelot...
书评《Real-World Bug Hunting》
《Real-World Bug Hunting: A Field Guide to Web Hacking》是一本2019年面向Web安全初学者的安全入门书籍。本书主要分享一些厂商的实际漏洞案例,并给...
超实用的 Web 安全攻防武器库
最近,PDD 被爆出玩“全额返现”的文字游戏欺骗消费者,起初我以为是产生 Bug 而找的借口,后来一看有点“海参炒面”的意思。突然想到去年年初,PDD 被薅羊毛的 bug,用户可以随意领取 100 元...
熬夜整理:Web 安全攻防笔记
最近,PDD 被爆出玩“全额返现”的文字游戏欺骗消费者,起初我以为是产生 Bug 而找的借口,后来一看有点“海参炒面”的意思。突然想到去年年初,PDD 被薅羊毛的 bug,用户可以随意领取 100 元...
[翻译]价值$4,913的SSRF | 我最高的赏金!
嗨,大家好!希望您一切安好,今天我要写一篇有关我最好的发现之一和有史以来最高的赏金的write-up。这是我在 Dropbox Bug Bounry计划 中发现的SSRF—服务器端...
CobaltStrike4.3破解版分享
如题。所分享版本为March 3, 2021 - Cobalt Strike 4.3 版本,即未bug修复版。破解版为朋友分享,如不放心,可虚拟机运行,时间原因(hw嘛),暂未测试bug...
GSM蜂窝基站定位基本原理浅析
2010-04-15 老系统内容 GSM 定位 基站 约 3031 字 预计阅读 7 分钟 文章来源于lcx.cc:GSM蜂窝基站定位基本原理浅析相关推荐: incaseformat病毒分析1 概述 ...
CTO 写低级 Bug,致公司 70 GB 数据遭泄露!
前有“程序员删库跑路”,后有 CTO 在网站后台引入 Bug,导致公司 1.5 万账户信息外泄。整理 | 苏宓出品 | CSDN(ID:CSDNnews)近日,据外媒报道,美国开源社交网络服务平台 G...
KindEditor 4.0.* 导致 IE 6.0 - IE 9.0 直接崩溃的严重 Bug!
问题签名: 问题事件名称:APPCRASH 应用程序名:iexplore.exe 应用程序版本:9.0.8112.16421 应用程序时间戳:4d76255d 故障模块名称:MSHTML.dll 故障...
9