月度汇总 · 2024年4月30日

2024年二期#4月内容汇总

  1. 【🪐星球专享】 H1最新漏洞披露,Sony为该漏洞支付$12,500赏金
  2. 【🕑公众号】最新H1越权漏洞披露,获得15000美元奖励
  3. 【🕑公众号】入侵高露洁智能牙刷
  4. 【🪐星球专享】 HTTP/2 无限连续帧上内存耗尽导致的 DoS 漏洞 (CVE-2024-27316)
  5. 【🕑公众号】[CISA:两年前的Windows Print Spooler漏洞或成APT新宠]
  6. 【🪐星球专享】 Element Android APP 的几处漏洞挖掘
  7. 【🕑公众号】CVE-2024-0333,针对Chrome扩展的ZIP嵌入攻击
  8. 【🪐星球专享】H1刚披露的一个漏洞:通过电子邮件明文传输密码,获得$200奖励
  9. 【🪐星球专享】PoC:CVE-2024-3400、最新Opera XSS、XSS Payload
  10. 【🕑公众号】利用Auth0错误配置,获得$1600赏金奖励
  11. 【🪐星球专享】再看云虚拟化安全-QEMU通用漏洞挖掘新思路
  12. 【🕑公众号】凭借一手Apple 存储XSS赚取5000美元的故事
  13. 【🪐星球专享】无需路径混淆的缓存欺骗攻击
  14. 【🪐星球专享一个将正则表达式可视化的小工具
  15. 【🕑公众号】【漏洞预警】PuTTY爆严重漏洞,允许攻击者进行私钥恢复
  16. 【🕑公众号】踏上全栈征程:15个晚上,从0手撸一个网站
  17. 【🕑公众号】意外发现DoS攻击斩获25,000赏金的故事
  18. 【🪐星球专享国外白帽整理的重置密码姿势汇总PPT
  19. 【🕑公众号】五种用来挖掘API端点的方法
  20. 【🪐星球专享不错的在线搜书工具,速度很快
  21. 【🕑公众号】CVE-2024-24576 Rust 命令注入漏洞【PoC已公布】
  22. 【🪐星球专享安全工具2款
  23. 【🕑公众号】重置密码绕过的N种利用姿势
  24. 【🪐星球专享SQL注入 Byapss
  25. 【🪐星球专享GPT提示词“宝库”
  26. 【🕑公众号】【CVE-2024-3273】超过92000台暴露的D-Link NAS设备存在后门
  27. 【🕑公众号】【二进制Fuzz】使用AI大模型打造模糊测试工具
  28. 【🕑公众号】通过重置密码token泄露收获€2500赏金
  29. 【🕑公众号】白帽应如何避免攻击性扫描行为
  30. 【🕑公众号】将SelfXSS升级为存储XSS