“路由器”和“数由器”:一字之变,开启数据可信流通新时代

admin 2026-01-13 14:53:28 网络安全文章 来源:ZONE.CI 全球网 0 阅读模式
利用github来薅钱 网络安全文章

利用github来薅钱

文章总结: 本文分析了Stripe开源项目Veneur因文档链接失效域名veneur.org导致的安全隐患。攻击者可接管域名植入恶意代码或伪造登录页,实施供应链
记一次漏洞挖掘经历 网络安全文章

记一次漏洞挖掘经历

文章总结: 作者在一次授权校园APP渗透中,依次挖出敏感信息泄露、平行垂直越权、任意人脸照片修改及存储型XSS四组漏洞;通过遍历userId可批量获取近两万条师
评论:0   参与:  0