bugbounty

2024年4月26日

入侵高露洁智能牙刷

背景介绍 今天来分享国外 Harish SG 安全研究员破解高露洁智能牙刷的故事,本文将为你带来如何入侵 BLE 供电智能牙刷,以及攻击者是如何通过耗尽电池和控制牙刷的振动电机来远程控制智能牙刷的。 ...

进一步了解
2024年4月15日

记一次XSS绕过的经历

前言 最近一直在看国外的赏金平台,绕waf是真的难受, 记录一下绕过的场景。 初步测试 一开始尝试XSS,发现用户的输入在title中展示,那么一般来说就是看能否闭合,我们从下面图中可以看到,输入尖括...

进一步了解
2024年4月14日

五种用来挖掘API端点的方法

简介 在渗透目标时,最值得测试的部分莫过于 API,API 是动态的,它们比应用程序的其它部分更新的更加频繁,并且负责许多后端繁重的工作。在现代应用程序中,我们通常会看到 REST API,当然也会有...

进一步了解
2024年4月9日

重置密码绕过的N种利用姿势

概述 在挖掘IDOR类漏洞时,经常会遇到站点具有“重置密码”的功能,在重置密码时,我们可以尝试多种绕过方式来检验该功能是否安全。今天分享整理的一系列绕过姿势,你还有哪些奇技淫巧,欢迎在留言区补充~ 基...

进一步了解