深入敌后:使用 Burp Infiltrator 进行漏洞狩猎
portswigger.net | 博客 | #jetbrains | #teamcity | #collaborator | #iast | #burp-infiltrator | #0day | #bug-hunting
摘要
作者演示利用 Burp Infiltrator 插桩 JetBrains TeamCity,借助 Collaborator pingback 追踪 Scanner 输入触达的危险 sink,最终发现可绕过过滤器污染仓库配置文件的 0day,并分享 Infiltrator 实战技巧。
- 发布时间
- 收录时间
Skip to content