14x Security Team

展开菜单

第三次实地安全培训-空客A350-900

第三次实地安全培训-空客A350-900
第三次实地安全培训-空客A350-900          作者:0x80继云南安全培训后,第三次实地安全培训本次重点讲一讲WEB和APP的安全测试届时将发布现场培训内容...

比比招标采购网任意密码重置漏洞

 比比招标采购网任意密码重置漏洞
 比比招标采购网任意密码重置漏洞     作者:0x80任意密码重置漏洞1、  漏洞描述:由于参数过滤不严,未有效验证用户的session,导致任意密码重置漏洞漏洞地址:https://www.bibenet.com/protalUser/toForgetPwdStep3.htm?account=详细过程:account参数是指向用户名正常的忘记密码流程是:https://www.bibenet.com/protal...

apk安卓逆向尝试之-免费购买道具

 apk安卓逆向尝试之-免费购买道具
apk安卓逆向尝试之-免费购买道具                 作者:0x80准备工具:apktoolapktoolkit模拟器 首先找到购买,发送,任何APK反编译都可以这样尝试代码段:搜索:支付成功,支付失败,发送成功,发送失败 正在搜索...  - 成功!  - 找到 1 个文件> 正在搜索...  - 成功!  - 找到...