bugbounty技巧聚合20210910

漏洞报告

Avito

url跳转绕过 https://hackerone.com/reports/956449

挖洞技巧

两个账户劫持漏洞 https://blog.usamav.dev/two-account-takeover-bugs-worth-4300-dollar-bounty

Azure跨账户容器劫持 https://unit42.paloaltonetworks.com/azure-container-instances/

OSINT技巧 https://speakerdeck.com/cyber_unfold/osint-for-bugbounty-and-easy

挖洞工具

key发现小工具 https://github.com/sdushantha/dora

自动发现和利用 DLL 劫持过程 https://github.com/knight0x07/ImpulsiveDLLHijack

文字来源于- 火线 Zone-云安全社区,安全小天地只做文章分享,如有侵权,请联系站长删除

© 版权声明
THE END
喜欢就支持一下吧
点赞7 分享
评论 抢沙发

请登录后发表评论

    请登录后查看评论内容