竞速时间:竞争条件入门
bugcrowd.com | 博客 | #bug-bounty | #appsec | #web-security | #exploitation | #bugcrowd | #vulnerability-exploitation | #race-condition | #concurrency | #limit-overrun
摘要
竞争条件漏洞利用不是撬锁,而是利用系统校验与动作之间的毫秒级间隙。文章以金库守卫换岗类比讲解race window的概念,并介绍limit overrun等经典攻击:用并发请求让多个购买请求同时通过验证,绕过每用户限购一张票的限制。
- 发布时间
- 收录时间
Skip to content