API

2026年1月24日

深埋API端点的掘金宝典

被遗忘的战场 潜藏巨额回报 绝大多数漏洞挖掘者都将目光聚焦在那些显而易见的标靶上:身份验证界面、查询输入框、密码恢复模块。 然而与此同时,另一群人却在测试那些从未在应用程序界面中显露踪迹的API终端节...

进一步了解
2023年11月7日

一次通过Fuzz API发现漏洞的旅程

背景介绍 由于漏洞披露原因,暂将目标网站称为“target.com”。在对目标网站进行漏洞挖掘时,首先的一些必要动作包括: 重置电子邮件获取密码尝试登录,发现是否存在一些逻辑漏洞 在Burp中选择Ta...

进一步了解
2023年8月30日

API 攻击与防御

背景介绍 Detectify Crowdsource 是一个邀请制的漏洞赏金社区,今天这篇文章来自该社区的黑客 Hakluke 和 Farah Hawa,他们在本文中详细探讨了黑客和防御者如何(安全)...

进一步了解