会员
周边
众包
新闻
博问
闪存
赞助商
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
dustfree
博客园
首页
新随笔
联系
订阅
管理
2023年6月24日
春秋云境靶场练习 “持续更新中”
摘要: 待更。。。
阅读全文
posted @ 2023-06-24 11:17 dustfree
阅读(8)
评论(0)
推荐(0)
编辑
某银行询证函业务SSRF漏洞复现
摘要: 话说某一地方银行,正在计划上线一个子业务——询证函业务,放置于个人业务功能模块。现针对此业务进行安全测试。 何为询证函? 询证函是由审计师(或其他鉴证业务执行人)以被审计者的名义向被询证人发出的,用以获取被询证人对于被审计者相关信息或现存状况的声明。 按照相关准则的要求,询证函必需由审计师亲自寄发,
阅读全文
posted @ 2023-06-24 11:16 dustfree
阅读(13)
评论(0)
推荐(0)
编辑
公告