bugbounty技巧聚合20220209

漏洞报告

简单改ID越权250$
https://hackerone.com/reports/1124974

TikTok XSS 6000$
https://hackerone.com/reports/1452375

CVE-2022-21703,grafana跨站请求伪造(CSRF)
https://jub0bs.com/posts/2022-02-08-cve-2022-21703-writeup/

挖洞技巧

账号接管Tip
https://medium.com/@kojodaprogrammer/full-account-takeover-ato-a-tale-of-two-bugs-d1b3765ff1de

钓鱼邮件Tips
https://www.redteam.cafe/phishing/long-live-dmarc-email-spoof-issues

挖洞工具

一款企业信息查询工具,可以帮助企业查询自身对外公开的应用、新媒体,网站等
https://github.com/PoJun-Lab/lbb

DDoS攻击脚本(切勿恶意使用)
https://github.com/MHProDev/MHDDoS

fuzz隐藏参数 burpsuite插件+脚本
https://github.com/Sh1Yo/x8

文字来源于- 火线 Zone-云安全社区,安全小天地只做文章分享,如有侵权,请联系站长删除

© 版权声明
THE END
喜欢就支持一下吧
点赞12 分享
评论 抢沙发

请登录后发表评论

    请登录后查看评论内容