小红花·文摘
  • 首页
  • 广场
  • 排行榜🏆
  • 直播
  • FAQ
Dify.AI
Exploring WebView Vulnerabilities from a Black Box Perspective

本文探讨了移动端WebView组件的漏洞挖掘,采用黑盒视角,分析二维码扫码和URL Scheme跳转的攻击方式,指出攻击者可借此获取用户凭证,并强调JSBridge的安全隐患及WebView在移动和PC端的安全风险。

Exploring WebView Vulnerabilities from a Black Box Perspective

Vulkey_Chen's Blog
Vulkey_Chen's Blog · 2025-12-25T16:00:00Z

本文探讨了如何挖掘地图API的漏洞,作者通过分析高德、百度和腾讯地图API的配置错误,成功发现漏洞并获得赏金。文章提供了具体的payload和挖掘方法,强调安全配置的重要性,并提醒读者遵守法律。

“地图API后台配置错误”:挖SRC的新玩具?

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-10-30T05:53:18Z

漏洞挖掘已成为网络安全的核心。年轻研究者w1th0ut通过学习和实践获得多个荣誉,强调系统积累和实战经验的重要性,认为热爱与坚持是成功的关键。

HackProve冠军w1th0ut专访|从差点转专业到挖洞大赛冠军,他做对了什么?

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-10-20T08:07:44Z

本文记录了高危漏洞挖掘流程,通过信息收集和工具探测发现高校网站的敏感数据泄露。确认目标域名后,使用Kali工具扫描,最终发现大量学生个人信息,定级为高危,强调信息收集的重要性。

【挖洞记录】平平无奇的一次敏感信息泄漏

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-09-06T07:52:09Z
全面的漏洞挖掘指南

本文提供了系统化的漏洞挖掘指南,涵盖侦查、子域名枚举、漏洞扫描等步骤,使用工具如SecretFinder和Nuclei。主要步骤包括收集目标信息、枚举子域名、检查接管漏洞、暴力破解目录、分析JavaScript文件及进行漏洞扫描,最后进行GitHub侦查和结果分析。

全面的漏洞挖掘指南

DEV Community
DEV Community · 2025-05-18T06:46:12Z
【白帽访谈录】云安全将成为未来安全研究主战场-会议纪要

曾哥(AabyssZG)是渊龙Sec安全团队的创始人,专注于云安全及红蓝攻防。他因对计算机的兴趣和遭遇勒索病毒而转向网络安全。团队研究涵盖技术与管理,强调共同目标。云安全面临API密钥泄露和供应链攻击等挑战,未来将依赖按需订阅模式,团队致力于漏洞挖掘和工具开发。

【白帽访谈录】云安全将成为未来安全研究主战场-会议纪要

AabyssZG's Blog
AabyssZG's Blog · 2025-02-28T13:39:00Z

本文介绍了多种常见的漏洞挖掘工具,如fastjson、shiro和jboss,并提供了下载链接和使用说明。同时提醒读者遵守网络安全法,谨慎使用相关技术信息。

一键日卫星 (fastjson、shiro、nacos、jboss、struts2、tp、若依、通达、用友、禅道等漏洞挖掘工具)

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-02-23T11:43:32Z

网络安全领域,特别是漏洞挖掘的收入潜力远超传统职业。顶级研究员如“古河”年收入可达数千万人民币。成功依赖于长期积累和实战经验,短期培训无法替代。选择培训时需谨慎,关注长远发展,坚定信念,脚踏实地提升能力。

都在给网安泼冷水,我来给网安泼盆开水

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-01-05T05:14:47Z

本文介绍了微信小程序的漏洞挖掘,重点讨论存储型XSS和文件上传漏洞。作者分享了Proxifier工具的使用方法及注册码,并提供了基础的渗透测试思路,适合初学者。强调小程序的漏洞挖掘相较于web应用更为简单,同时提醒读者注意合法性和安全性。

浅谈一次edusrc | 文件上传成功getshell

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2024-12-02T10:22:10Z

本文介绍了JS未授权漏洞的挖掘技巧,包括未授权的定义、常见类型及挖掘方法,强调使用FindSomething插件查找隐藏接口和敏感信息,并提供具体操作步骤和注意事项,旨在帮助读者掌握相关技能。

分享SRC漏洞挖掘中js未授权漏洞挖掘的小技巧

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2024-10-24T03:54:48Z

FreeBuf知识大陆的《安全渗透感知大家族》为初学者提供学习和实践网络安全技能的平台。成员可以通过项目赚钱,学习漏洞挖掘教程,获取资源,并建立人脉。帮会提供教程和指导,帮助提升实战能力。加入费用为69.9元,国庆后涨至99.9元。

@新手白帽子,招兼职啦!

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2024-09-29T07:13:28Z

唯品会安全应急响应中心发布了一篇关于漏洞挖掘的独立观点文章。

VSRC,邀你加入暑期计划!

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2024-07-15T05:57:37Z

作者通过企查查找到目标公司子公司,利用ARL的敏感信息收集找到目标网站的Actuator路径,推测目标网站使用了springblade框架进行二次开发。

记一次企业供应链下的Java框架渗透测试

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2024-01-18T08:00:23Z
HaE入门到精通:三条影响你一生的HaE规则

本文介绍了基于BurpSuite Java插件API开发的HaE插件,可自定义正则匹配响应或请求报文,提高漏洞挖掘效率。提供AccessKey泄露和敏感信息泄漏匹配式,利用HaE插件快速匹配敏感信息,更快发现漏洞。

HaE入门到精通:三条影响你一生的HaE规则

AabyssZG's Blog
AabyssZG's Blog · 2023-10-01T03:02:00Z
记录一次通过不断FUZZ从而获取万元赏金

作者对一个后台系统进行漏洞挖掘,成功获取账号和token,并访问了用户订单。漏洞被提交给良心厂商,得到严重评级。

记录一次通过不断FUZZ从而获取万元赏金

暗月博客
暗月博客 · 2023-09-28T09:22:26Z

北山安全团队正在招募年轻有活力的漏洞猎人,专注于漏洞挖掘、代码审计和红蓝对抗。还包括一项促销活动,读者可以通过在社交媒体上分享文章来赢取奖品。

​数风流人物,还看今“招”!加入「北山安全团队」帮会,唤醒挖洞之魂

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2023-09-20T11:05:51Z

本文介绍了edusrc漏洞挖掘的思路,作者选择了一些未被挖掘漏洞的公司,通过注册账号和抓取数据包的方式发现了一个水平越权漏洞。

漏洞挖掘 | edusrc中开发商的利用技巧

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2023-08-27T09:08:33Z

FreeBuf培训和Timeline Sec团队推出了一项导师培训计划,从零开始教授漏洞挖掘。该计划包括为期六个月的实践培训,以提高实际技能。参与者可以加入Timeline Sec团队,并通过参与漏洞赏金项目赚回学费。该计划提供通过分享活动赢取FreeBuf或BugBox背包和可爱大象玩偶的机会。FreeBuf培训旨在为不同学习者提供高质量的网络安全课程,并协助讲师建立个人品牌。

正式招生!Timeline Sec团队导师制培训班 | FreeBuf培训

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2023-08-24T07:16:57Z

本文介绍了FreeBuf本周公开发布的10条优质资源,包括SRC漏洞挖掘技巧、ChatGPT插件应用报告、智能网联汽车安全、攻防演练等内容。同时,文章强调了网络安全风险的本质和安全可信产品和服务的重要性。

一周网安优质PDF资源推荐丨FreeBuf知识大陆

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2023-06-02T11:39:48Z

本文介绍了FreeBuf本周公开发布的10条优质资源,包括WFP网络流量API、自动化漏洞挖掘、Kubernetes集群安全、金融机构网络安全计划、数据安全隐患、网络安全意识计划、人工智能透明度及可解释性报告等内容。同时,还分享了SRC总结和个人信息处理者认证的规则。

一周网安优质PDF资源推荐丨FreeBuf知识大陆

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2023-05-26T13:33:28Z
  • <<
  • <
  • 1 (current)
  • 2
  • >
  • >>
👤 个人中心
在公众号发送验证码完成验证
登录验证
在本设备完成一次验证即可继续使用

完成下面两步后,将自动完成登录并继续当前操作。

1 关注公众号
小红花技术领袖公众号二维码
小红花技术领袖
如果当前 App 无法识别二维码,请在微信搜索并关注该公众号
2 发送验证码
在公众号对话中发送下面 4 位验证码
友情链接: MOGE.AI 九胧科技 模力方舟 Gitee AI 菜鸟教程 Remio.AI DeekSeek连连 53AI 神龙海外代理IP IPIPGO全球代理IP 东波哥的博客 匡优考试在线考试系统 开源服务指南 蓝莺IM Solo 独立开发者社区 AI酷站导航 极客Fun 我爱水煮鱼 周报生成器 He3.app 简单简历 白鲸出海 T沙龙 职友集 TechParty 蟒周刊 Best AI Music Generator

小红花技术领袖俱乐部
小红花·文摘:汇聚分发优质内容
小红花技术领袖俱乐部
Copyright © 2021-
粤ICP备2022094092号-1
公众号 小红花技术领袖俱乐部公众号二维码
视频号 小红花技术领袖俱乐部视频号二维码