白帽故事

2025年11月10日

高级 NoSQL 注入漏洞利用指南

NoSQL 注入相对于经典 SQL 注入来说更容易利用,然而,开发者往往忽视这些漏洞,主要是因为安全意识不足。 此外,软件工程师中普遍存在的错误观念,即 NoSQL 数据库天生抵抗注入攻击,进一步增加...

进一步了解
2025年10月17日

入侵世界扑克巡回赛

概述 2025年6月,安全研究人员 Shubs Shah 和 Sam Curry 在在线扑克网站 ClubWPT Gold 中发现了一处安全漏洞,该漏洞允许攻击者完全访问用于所有管理功能的核心后台管理...

进一步了解