通知图标

欢迎访问隼目安全

纸豪-隼目安全-第3页
纸豪的头像-隼目安全
徽章-资深玩家-隼目安全徽章-小有名气-隼目安全徽章-初出茅庐-隼目安全6枚徽章隼目安全广西桂林市管理员版主
中国知网存在任意注册-隼目安全

中国知网存在任意注册

在注册处选择手机注册2.点击立即注册,抓包第一个包放行,第二个包把手机号码改为我们自己的手机号码来接受验证码 此时,成功在我们修改过后的手机号上接收到了验证码,说明此处没有对手机号和...
简述API安全-隼目安全

简述API安全

API接口安全在日常的测试中,我们会经常看到一些接口文档或接口地址,在数字化时代,API成为了数据交互的核心,但同时也带来了安全问题,本文的思路在于总结一些api方面常见的攻击面。笔者在此...
Java代码审计(命令执行)-隼目安全

Java代码审计(命令执行)

命令执行1、通过一些关键字可以定位到一、java命令执行函数 runtime processBuilder ScriptEngineManager yaml groovy 二、SPEL表达式 (使用SimpleEvaluationContext修复) SpelExpressionPars...
同程旅行app存在敏感信息泄露-隼目安全

同程旅行app存在敏感信息泄露

同程旅行app存在敏感信息泄露漏洞简述同程旅行app存在敏感信息泄露,攻击者可以通过反编译获得百度token,从而任意调用api付费服务 利用工具进行反编译   
SRC漏洞挖掘辅助工具-幻影-隼目安全

SRC漏洞挖掘辅助工具-幻影

一款面向 SRC 场景的浏览器扩展),自动收集页面及相关资源中的敏感信息与可疑线索,支持基础扫描、深度递归扫描、批量 API 测试及结果导出与自定义正则配置。版本:1.6.2 作者:Phantom&yi...
守夜人-网络安全攻防大师-隼目安全
SRC挖掘交易网站中的jsonp劫持+越权-隼目安全