Skip to content
P
非影
精选
最新
漏洞
研究
工具
主题
来源
搜索
搜索
English
面向安全从业者的中英双语安全研究与漏洞情报精选。
代码辅助渗透测试
projectblack.io
| 研究 |
#jwt
|
#penetration-testing
|
#methodology
|
#application-security
|
#source-code-review
摘要
代码辅助渗透测试介绍:通过审阅后端源码(如 JWT 校验逻辑)跳过盲试、提升覆盖效率;文章同时讨论了攻击者无源码访问的反驳观点及风险评级调整方式。
发布时间
2025-04-24 00:08
收录时间
2026-07-05 06:06
原文 ↗
相关内容
为什么选择 AI 应用程序渗透测试:成本、覆盖率与风险降低对比
(xbow.com)
DAST 与渗透测试:各自能发现什么、何时两者并用
(bugbunny.ai)
我是如何选择安全研究课题的
(portswigger.net)
猎捕隐蔽性漏洞
(portswigger.net)
SignSaboteur 发布:轻松伪造签名 Web 令牌
(portswigger.net)
如何将安全研究转化为收益:CL.0 案例研究
(portswigger.net)
返回