摘要: 最近在挖各大src,主要以逻辑漏洞为主,想着总结一下我所知道的一些逻辑漏洞分享一下以及举部分实际的案例展示一下,方便大家理解。 主要从两个方面看,业务方面与漏洞方面。(接下来就从拿到网站的挖掘步骤进行逐一介绍各个逻辑漏洞) 一 、业务 注册: 1.短信轰炸/验证码安全问题/密码爆破/邮箱轰炸 上面这 阅读全文
posted @ 2020-05-29 16:07 御世制人 阅读(537) 评论(0) 推荐(0) 编辑
摘要: https://www.freebuf.com/vuls/149251.html *本文中涉及到的相关漏洞已报送厂商并得到修复,本文仅限技术研究与讨论,严禁用于非法用途,否则产生的一切后果自行承担。 *本文原创作者:小石,本文属FreeBuf原创奖励计划,未经许可禁止转载 不多哔哔 先看图 无图无真 阅读全文
posted @ 2020-05-29 15:54 御世制人 阅读(626) 评论(0) 推荐(0) 编辑
摘要: user www www; worker_processes auto; error_log /www/wwwlogs/nginx_error.log crit; pid /www/server/nginx/logs/nginx.pid; worker_rlimit_nofile 51200; ev 阅读全文
posted @ 2020-05-29 15:02 御世制人 阅读(284) 评论(0) 推荐(0) 编辑