Skip to content
P
非影
精选
最新
漏洞
研究
工具
主题
来源
搜索
搜索
English
面向安全从业者的中英双语安全研究与漏洞情报精选。
加固不安全的对象
labs.cognisys.group
| 研究 |
#pentesting
|
#access-control
|
#web-security
|
#idor
|
#case-study
|
#uuid
摘要
四个 IDOR 真实案例:泄露密码重置 token、下载机密压缩包、跨组织接管用户,以及「UUID 就安全吗」的误区,并给出访问控制修复建议。
发布时间
2023-08-23 01:00
收录时间
2026-09-03 03:31
原文 ↗
相关内容
把邮件模板注入变成远程代码执行
(labs.cognisys.group)
黄金角色:一个简单的 API 逻辑缺陷如何打开整个 SaaS 平台
(labs.cognisys.group)
一次绕过 WAF 的有趣 XSS 案例
(labs.cognisys.group)
与 Banana Gun 的两年持续安全合作
(borghq.io)
凯多 v0.58.0
(caido.io)
不安全的直接对象引用:隐藏在眼皮底下的授权漏洞
(bugbunny.ai)
返回