2025年7月28日
从游戏到钱包:ORM注入攻击如何窃取加密货币?
概述 本月早些时候,Sam Curry 和原文作者发现了他们在实战中遇到的首批可利用的 ORM 注入漏洞,并利用该漏洞从一个在线游戏中实现了加密货币窃取。 事件背景 该游戏是一款即将上线的“付费生成(...
骨哥说事公众号首发地
概述 本月早些时候,Sam Curry 和原文作者发现了他们在实战中遇到的首批可利用的 ORM 注入漏洞,并利用该漏洞从一个在线游戏中实现了加密货币窃取。 事件背景 该游戏是一款即将上线的“付费生成(...