最新发布第15页
【渗透文库】优惠活动/券/积分使用场景业务逻辑测试_秃兔安全

【渗透文库】优惠活动/券/积分使用场景业务逻辑测试

测试描述:通过抓包工具分析优惠活动/券/积分使用场景的接口内容及工作流程,逐条实施案例验证是否存在业务逻辑漏洞。 测试标签:WEB应用安全测试 业务场景:涉及优惠活动/券/积分使用场景 测试...
【红队文库】04 Lolbin_秃兔安全
【通用】 秒优科技供应链管理系统doAction存在SQL注入漏洞_秃兔安全
🔥2025特殊活动即将开始_秃兔安全

🔥2025特殊活动即将开始

信息流为玉兔会员助力2025特殊活动......
秃兔的头像_秃兔安全至尊玉兔秃兔9个月前
02022
【渗透文库】审批审核场景业务逻辑测试_秃兔安全

【渗透文库】审批审核场景业务逻辑测试

测试描述:通过抓包工具分析业务审批/审核场景的接口内容及工作流程,逐条实施案例验证是否存在业务逻辑漏洞。若该场景涉及人脸、证书、短信验证码等认证要素,请参考对应的认证要素测试方式,...
CyberChef:强大的数据处理与密码学工具_秃兔安全

CyberChef:强大的数据处理与密码学工具

CyberChef说明 CyberChef 是一款由英国政府通信总部(GCHQ)开发的一款强大的开源工具,用于数据转换和分析。是一个强大且实用的工具,无论是应对日常的数据处理需求,还是执行专业的网络安全分...
Moleft的头像_秃兔安全Moleft9个月前
01992
深澜计费管理系统strategy存在反序列化漏洞_秃兔安全
【通用】易宝OA GetUDEFStreamID  Sql注入_秃兔安全

【通用】易宝OA GetUDEFStreamID Sql注入

fofa语句yakit插件 uuidpocyakit yamlnuclei yamlid: yibao_OA-GetUDEFStreamID-sqli info: name: 易宝OA-GetUDEFStreamID-SQL注入 author: dreamer292 from 秃兔安全_tutusec.com severity: hi...
【通用】DocsGPT-未经身份验证的远程代码执行 CVE-2025-0868_秃兔安全
【在线工具上新】紫兔IP威胁情报查询_秃兔安全

【在线工具上新】紫兔IP威胁情报查询

集多个情报源,分析出综合数据 访客每天允许体验查询1次 内测用户每次支持最多5个IP同时查询,单天查询上限100次 玉兔会员每次支持最多20个IP同时查询,单天查询上限3000次,支持数据导出 全球...
秃兔的头像_秃兔安全至尊玉兔秃兔9个月前
01963
攻防演练 & 红蓝对抗 & 其他文库
红队文库
涵盖常规系统命令、常见工具命令、内网渗透命令、渗透测试常用命令、远程控制常用命令等;达五十万字
10篇文章更多文章
高级资源版块:签到即免费领积分