您已发表53条评论.
- 1天前 发表在 某老牌985证书站多处越权测试
- 1天前 发表在 记一次对EDU的XX管理平台的测试
- 4天前 发表在 某地市众测从小程序未授权到sql注入再到弱口令再到拿下网站后台泄漏16W+数据泄漏实战
- 2个月前 发表在 bladex漏洞思路总结
- 3个月前 发表在 从10W+用户泄漏的token获取再到任意账号接管且实现通杀案例
- 3个月前 发表在 管理弱口令到任意账号登录再到越权+未授权以及后续SQL注入
- 3个月前 发表在 某省级攻防小程序多个接口泄漏至任意账号token获取再到另一个小程序账号接管
- 3个月前 发表在 记一次EDUSRC简单却容易忽视的通杀
- 3个月前 发表在 记一次前台泄露进入后台的通杀
- 4个月前 发表在 记一次某证书站小程序到网站管理的测试
1
2
3
4
5
下一页