Skip to content
P
非影
精选
最新
漏洞
研究
工具
主题
来源
搜索
搜索
English
面向安全从业者的中英双语安全研究与漏洞情报精选。
我发现了一个CSRF漏洞,能通过企业应用商店账户部署代码——yassine_eal的漏洞赏金故事
yeswehack.com
| 博客 |
#bug-bounty
|
#web-security
|
#app-store
|
#interview
|
#csrf
|
#hunter-story
摘要
漏洞猎人 yassine_eal 分享选题策略:时间有限时挑熟悉的 PHP 应用,时间充裕时深入 Java、Node.js 等现代技术栈;他最自豪的发现是一个 CSRF,可借企业应用商店账户部署代码。
发布时间
2026-06-15 14:42
收录时间
2026-07-08 03:07
原文 ↗
相关内容
「我通常选择对社会有价值的目标」:krevetk0 谈他有原则的漏洞赏金之道
(yeswehack.com)
YesWeHack 通过严格评估,加入英国公共部门采购 G-Cloud 框架
(yeswehack.com)
如何将 Codex 用于漏洞赏金研究:广泛探索,严格验证
(yeswehack.com)
「让人类参与其中」:Crédit Agricole Personal Finance & Mobility 谈 Bug Bounty 的价值
(yeswehack.com)
漏洞众测的挑战之一是黑盒测试
(yeswehack.com)
跨站请求伪造:利用 CSRF 漏洞的终极漏洞赏金指南
(yeswehack.com)
返回