欢迎光临!
登录
  • DNSlog
  • CN-SEC中文网·在线工具
  • 设备默认密码查询
  • 在线工具集合
  • 娱乐一下
  • 友情链接

    CN-SEC 中文网 CN-SEC 中文网

    聚合网络安全,存储安全技术文章,融合安全最新讯息

    bj
    登录
    • 首页
    • 安全新闻
    • 云安全
    • 安全博客
      • 鬼仔Blog
      • 独自等待
      • dmsec
      • Asura笔记本
      • gh0st_cn
      • javasec_cn
      • moonsec_com
      • Mr.Wu
      • 颓废's Blog
      • 漏洞时代
      • SecIN安全技术社区
    • 安全漏洞
      • 乌云漏洞
    • 安全文章
      • HW&HVV
      • 应急响应
      • 人工智能安全
    • 逆向工程
      • CTF专场
      • 移动安全
      • IoT工控物联网
    • 安全开发
      • 代码审计
    • 安全工具
    • 安全闲碎

      搜索热点

      首页starbucks
      安全文章

      赏金猎人 | 获取星巴克近 1 亿客户记录的漏洞

      前言在花了一整天时间尝试寻找Verizon Media漏洞赏金计划的漏洞后,我决定放弃,去做些家务。我需要给朋友买生日礼物,于是上网订购了一张星巴克礼品卡。当我尝试在星巴克网站上购买时,我注意到很多 ...
      admin 04月10日9 views评论星巴克 赏金猎人
      阅读全文
      安全文章

      回顾经典:击穿星巴克获取 1 亿用户详细信息

      回顾新姿势:击穿星巴克获取 1 亿用户详细信息背景有一种攻击叫做: 次级上下文穿越攻击, 也许单听名字你不理解这是怎么样一种攻击。但是下面我将用星巴克被攻陷的一个真实案例来跟你介绍这种巧妙的攻击方式以...
      admin 04月07日12 views评论星巴克 详细信息
      阅读全文
      安全文章

      击穿星巴克获取 1 亿用户详细信息

      回顾新姿势:击穿星巴克获取 1 亿用户详细信息 背景 有一种攻击叫做: 次级上下文穿越攻击, 也许单听名字你不理解这是怎么样一种攻击。 但是下面我将用星巴克被攻陷的一个真实案例来跟你介绍这种巧妙的攻击...
      admin 01月16日16 views评论星巴克 详细信息
      阅读全文
      安全文章

      某咖啡站点通过IDOR接管6k美元的账户

      在浏览某咖啡站点时,我注意到一个页面加载了来自第三方网站的内容。让我们称此网站为example.com,以免披露。当我在这个网站上做一些研究时,我在example.com/starbucks目录中看到...
      admin 07月08日10 views评论example 页面
      阅读全文
      安全文章

      如何使用GSAN从HTTPS网站的SSL证书中提取子域名

       关于GSAN GSAN这款工具能够帮助广大研究人员从HTTPS网站的SSL证书中直接提取主题别名,并向我们提供DNS名称(子域名)和虚拟服务器的相关信息。该工具支持从HTTPS网...
      admin 05月04日50 views评论.net 子域名
      阅读全文
      安全文章

      挖洞经验 | 价值6k$的星巴克官网账户劫持漏洞

      本文分享的是作者通过测试星巴克官网时,在其测试环境中发现的,利用IDOR越权方式实现的账户劫持漏洞,获得了星巴克官方奖励$6000的奖励。漏洞探测当我浏览到新加坡星巴克网站时,偶然在其中发现了一个第三...
      admin 11月04日70 views评论com 漏洞
      阅读全文

      最新文章

      • 你收到了迪奥的短信吗?记者致电官方客服:中国客户信息遭泄漏 —— 05/14 2 views
      • CNVD-2024-22977 金和C6协同管理平台文件上传漏洞 05/14 2 views
      • 记二次帮学员拿下edu证书站 05/14 5 views
      • 黑客组织Anonymous入侵美国遣返航班承包商GlobalX 敏感飞行数据遭泄露 05/13 2 views
      • Firefox 源代码现已托管在 GitHub 上 05/13 1 views

      大家喜欢

      • 669个大学网站都有注入点 4305/01
      • 揭秘CVE-2024-21111:Oracle VirtualBox 本地权限提升漏洞 2806/12
      • 【工具】Awvs14.7.220401065|可自测Spring4Shell漏洞 2304/03
      • 信息安全工程师教程第2版(文末附电子版下载) 1709/07
      • Cobalt Strike 4.4 (August 04, 2021)发布 1308/26
      • 正方教务管理系统最新版无条件注入&GetShell 1201/01
      • Acunetix14.x全版本通杀破解补丁 1012/17

      网站概况

      • 文章143148
      • 分类48
      • 标签153720
      • 留言706
      • 链接0
      • 浏览21731142
      • 今日68
      • 本周131
      • 运行6495 天
      • 更新2025-5-14

      关于本站

      name
      CN-SEC.COM中文网
      聚合网络安全,存储安全技术文章,融合安全最新讯息
       weixin
      文章143148 留言 706 访客21731142

      CN-SEC 中文网

      CN-SEC 中文网

      网站概况[CN-SEC 中文网]

      • 文章143148
      • 分类48
      • 标签153720
      • 留言706
      • 链接0
      • 浏览21731142
      • 今日68
      • 本周131
      • 运行3332 天
      • 更新2025-5-14
      Copyright ©  CN-SEC中文网  版权所有. CN-SEC.COM

      登录 找回密码

      输入用户名或电子邮件


      重置密码链接通过邮箱发送给您
      • 目录
      • 在线咨询

        13688888888
        QQ在线咨询

        微信

        微信
      • CN-SEC 中文网

        本页二维码