同程旅行app存在敏感信息泄露
同程旅行app存在敏感信息泄露漏洞简述同程旅行app存在敏感信息泄露,攻击者可以通过反编译获得百度token,从而任意调用api付费服务 利用工具进行反编译
中国知网存在任意注册
在注册处选择手机注册2.点击立即注册,抓包第一个包放行,第二个包把手机号码改为我们自己的手机号码来接受验证码 此时,成功在我们修改过后的手机号上接收到了验证码,说明此处没有对手机号和...
985 某大学小程序存在逻辑
某大学的小程序,发现前端一个类似于“查找教师”的功能点,背后的接口存在未授权问题,直接从前端访问还不会触发,通过简单的更改 header 请求头,使得功能点返回成功,进而拿到了全校教师的工...
cnvd通用漏洞-JS中漏洞挖掘
利用js在挖掘cnvd通用漏洞中的思路以及附带的实战案例。一、前言JS渗透测试是一种针对客户端JavaScript代码的安全测试方法,旨在发现和利用应用程序中潜在的安全漏洞。那么在本文中,我们不去...
SRC报告-王牌联盟短信轰炸
漏洞:短信轰炸漏洞位置:小程序-王牌联盟复现过程:1. 进入小程序-我的-登录进行抓包2.放到并发工具中进行3.并发成功,查看结果