2023年1月3日
从Youtube演示视频获得启发,通过SQL注入成功拿下$4324漏洞赏金奖励
背景介绍: 本文为白帽子Vishal Saini在HackerOne上某个私人项目中的一处发现。由于是私人项目,因此进行了某些打码以防止泄露任何敏感信息。 发现过程: 首先自然是一些基本的侦察与信息收...
骨哥说事公众号首发地
背景介绍: 本文为白帽子Vishal Saini在HackerOne上某个私人项目中的一处发现。由于是私人项目,因此进行了某些打码以防止泄露任何敏感信息。 发现过程: 首先自然是一些基本的侦察与信息收...