在本文中,我将分享缓存中毒漏洞的多种技术,这些技术让我在Bug Bounty上实现了财富自由。 故事背景 在2020年12月19日,我发布了一篇关于影响 Varnish 配置的特定边缘案...
95% 的公司面临 API 安全问题
左右滑动查看更多API 对企业安全发挥着关键作用,但绝大多数企业都为此遭受日益严重的安全风险。据安全公司 Fastly最近做的一项调查显示,84% 的受访企业缺乏足够的API安全措施,95%的企业在过...
实战 | 记一次赏金2000美元的子域名接管漏洞挖掘
目标今天,我将分享我如何发现 Fastly 子域接管漏洞并获得2000美金的漏洞赏金。背景故事这是从 2022 年 10 月 2 日星期日开始的。这一天像往常一样开始了。选择了一个以前挖过的资产并开始...