Skip to content
P
非影
精选
最新
漏洞
研究
工具
主题
来源
搜索
搜索
English
面向安全从业者的中英双语安全研究与漏洞情报精选。
利用 CORS 配置错误赚取比特币和赏金
portswigger.net
| 研究 |
#bug-bounty
|
#web-security
|
#misconfiguration
|
#cors
|
#bitcoin
摘要
James Kettle 从攻击者视角讲解如何审查并利用 CORS 配置错误,涵盖源反射、通配符陷阱、凭据暴露等细节,以及从加密货币交易所窃取比特币的真实案例。本文为其 AppSec USA 演讲精简版。
发布时间
2022-08-16 09:24
收录时间
2026-07-27 07:18
原文 ↗
相关内容
标签名称中包含什么?显然,JavaScript
(portswigger.net)
URL验证绕过速查表正式发布
(portswigger.net)
绕过 AngularJS 的 bind HTML
(portswigger.net)
Bitcoin Core 安全审计
(blog.quarkslab.com)
绕过浏览器跟踪保护以滥用 CORS 配置错误
(swarm.ptsecurity.com)
设置Access-Control-Allow-Origin: *的安全风险
(projectblack.io)
返回