越权漏洞挖掘新思路 网络安全文章

越权漏洞挖掘新思路

文章总结: 本文介绍了一种通过整数溢出挖掘越权漏洞的新方法。作者在渗透测试商城站点时发现,当常规越权测试无效后,利用int32有符号整数最大值429496729
企业赏金SRC实战案例二 网络安全文章

企业赏金SRC实战案例二

文章总结: 该文档分享了一个企业SRC实战案例,通过抓包修改返回参数将false改为true,成功绕过人脸识别认证流程。攻击者可利用此漏洞伪造身份证信息批量注册
NPE是“专利流氓”吗? 网络安全文章

NPE是“专利流氓”吗?

文章总结: 本文解析非生产专利实体(NPE)的定义、类型及商业逻辑,指出其通过专利许可或诉讼获利的特点,并将NPE分为科研型、投机型(常被称为专利流氓)和防御型