白帽故事

2023年11月20日

从LFI到RCE

发现 在某个网络应用程序上进行长达数小时的信息收集及‘侦查’后,Cookie引起了白帽小哥的注意。 PHPSESSID -PHPSESSID Cookie是PHP原生,使网站能够存储序列化的状态数据。...

进一步了解
2023年11月7日

一次通过Fuzz API发现漏洞的旅程

背景介绍 由于漏洞披露原因,暂将目标网站称为“target.com”。在对目标网站进行漏洞挖掘时,首先的一些必要动作包括: 重置电子邮件获取密码尝试登录,发现是否存在一些逻辑漏洞 在Burp中选择Ta...

进一步了解
2023年11月3日

一起全帐户接管漏洞案例

背景介绍 今天分享一个如何完全接管某应用程序管理账户的故事,由于漏洞披露要求,目标网站在下文中均以target.com替代。 漏洞发现 对于上面这个登录框,白帽小哥首先使用Dirsearch/Gobu...

进一步了解
2023年10月22日

远程文件包含(RFI)小技巧

背景介绍 当来自远程 Web 服务器的文件插入网页时,就会发生远程文件包含 (RFI)漏洞,因此攻击者可以执行此类操作以显示来自远程 Web 应用程序的内容。 有时由于相应编程语言的配置错误,也可能会...

进一步了解