找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
热搜: 活动 交友 discuz
查看: 83|回复: 1

业务逻辑与非常规漏洞原理与利用

[复制链接]

2万

主题

128

回帖

10万

积分

管理员

积分
101077
发表于 2022-5-30 23:51:43 | 显示全部楼层 |阅读模式 IP:山东省 移动/数据上网公共出口

登录后更精彩...O(∩_∩)O...

您需要 登录 才可以下载或查看,没有账号?立即注册

×
业务逻辑与非常规漏洞原理与利用


课程简介:
      本课程主要梳理出业务场景中的可能存在的业务逻辑问题。从权限绕过、支付逻辑、密码找回与验证码安全等方向讲解的业务逻辑测试工具、方法、以及测试案例。同时,也加入了SSRF与XXE等较新的非常规安全漏洞的内容。

课程目录:
第一章:业务逻辑漏洞  
1.1 权限绕过漏洞 上.mp4  18.89M
1.1 权限绕过漏洞 下.mp4  24.47M
1.2 支付逻辑漏洞.mp4  8.93M
1.3 密码找回漏洞.mp4  15.40M
第四节 验证码暴力破解测试.mp4  11.44M
第五节 验证码重复使用测试.mp4  8.54M
第六节 验证码客户端回显测试.mp4  12.25M
第七节 验证码绕过测试.mp4  6.82M
第八节 验证码自动识别测试.mp4  15.30M

第二章:非常规漏洞原理与利用  
SSRF漏洞原理与利用.mp4  3.87M
XXE漏洞原理与利用.mp4  36.36M

游客,如果您要查看本帖隐藏内容请回复



回复

使用道具 举报

0

主题

89

回帖

120

积分

注册会员

积分
120
发表于 2022-11-27 11:42:13 | 显示全部楼层 IP:江西省南昌市 电信
感谢分享
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|IOTsec-Zone|在线工具|CTF WiKi|CTF平台汇总|CTF show|ctfhub|棱角安全|rutracker|攻防世界|php手册|peiqi文库|CyberChef|猫捉鱼铃|手机版|小黑屋|cn-sec|分享屋 ( 鲁ICP备2021028754号 )

GMT+8, 2024-4-26 02:51

Powered by Discuz! X3.5

© 2001-2024 Discuz! Team.

快速回复 返回顶部 返回列表