这些年遇到过的逻辑漏洞 Blood_Zer0 About Me ID : Blood_Zer0 目前就职于 饿了么 漏洞盒子 , 滴滴 , 平安 , 携程等 SRC 活跃白帽子 配过设备 , 做过运维 , 搞过渗透 , 现在专职漏洞挖 掘 目录 1· 挖洞神器 2· 漏洞介绍 3· 案例分析 4· Q&A 挖洞神器 合理利用工具,事半功 倍 漏洞介绍 逻辑漏洞 案例分析 1. 购买商品,如何获取最大的优惠 ? 场景描述 1. 购买商品,如何获取最大的优惠 ? 攻击手法 2. 想要优惠卷,如何让系统发更多? 场景描述 2. 想要优惠券,如何让系统发更多? 攻击手法 3. 只有一个 self-xss ,如何扩大危 害? 场景描述 3. 只有一个 self-xss ,如何扩大危 害? 攻击手法 漏洞延伸 T H A N K S Q&A

pptx文档 2017-《这些年遇到过的逻辑漏洞》

安全研究库 > 网络论坛材料 > 2017 FreeTalk > 文档预览
21 页 0 下载 34 浏览 0 评论 0 收藏 3.0分
温馨提示:如果当前文档出现乱码或未能正常浏览,请先下载原文档进行浏览。
2017-《这些年遇到过的逻辑漏洞》 第 1 页 2017-《这些年遇到过的逻辑漏洞》 第 2 页 2017-《这些年遇到过的逻辑漏洞》 第 3 页 2017-《这些年遇到过的逻辑漏洞》 第 4 页 2017-《这些年遇到过的逻辑漏洞》 第 5 页
下载文档到电脑,方便使用
还有 16 页可预览,继续阅读
本文档由 张玉竹2022-04-08 09:05:45上传分享
给文档打分
您好可以输入 255 个字符
安信天行文库的中文名是什么?( 答案:安信天行 )
评论列表
  • 暂时还没有评论,期待您的金玉良言