Skip to content
P
非影
精选
最新
漏洞
研究
工具
主题
来源
搜索
搜索
English
面向安全从业者的中英双语安全研究与漏洞情报精选。
ORM 泄露、CSRF 依然活跃、开锁技巧分享——白帽黑客新闻回顾
yeswehack.com
| 博客 |
#web-security
|
#path-traversal
|
#csrf
|
#race-condition
|
#orm
|
#roundup
摘要
白帽新闻汇总:Elttam的ORM泄露研究(Django关系过滤攻击与Prisma计时攻击)、Doyensec借客户端路径遍历「复活」CSRF、并发控制缺陷引发的竞态条件漏洞及ServiceNow高危漏洞链等。
发布时间
2024-08-14 13:56
收录时间
2026-07-21 11:27
原文 ↗
相关内容
读取 ASP 机密赚取 17,000 美元
(samcurry.net)
Rickrolling 世界杯、AI 漫游 Google、Next.js 零点击存储型 XSS——白帽安全新闻合集
(yeswehack.com)
Dojo 挑战 #52:Streamcore 解决方案
(yeswehack.com)
我发现了一个CSRF漏洞,能通过企业应用商店账户部署代码——yassine_eal的漏洞赏金故事
(yeswehack.com)
AI是力量倍增器而非替代品:大模型vs小模型、Vibe编码安全现状——白帽黑客新闻简报
(yeswehack.com)
Dojo挑战赛#50 Bucket Vault解法
(yeswehack.com)
返回