首页
沸点
课程
数据标注
HOT
AI Coding
更多
直播
活动
APP
插件
直播
活动
APP
插件
搜索历史
清空
创作者中心
写文章
发沸点
写笔记
写代码
草稿箱
创作灵感
查看更多
登录
注册
通用安全攻防技术
观一
创建于2025-12-20
订阅专栏
介绍通用的测试、业务分析等攻防技术
暂无订阅
共5篇文章
创建于2025-12-20
订阅专栏
默认顺序
默认顺序
最早发布
最新发布
由 Host 碰撞漏洞引出的接入层安全设计反思
本文将从漏洞现象、技术机理、设计根因三个层面,对 Host 碰撞问题进行一次系统性拆解,并给出可长期落地的工程化规避思路。
使用 Cursor 自制 Burp 越权测试插件(实战记录)
我在做越权测试时,需要批量把“高权限请求”换成“低权限请求头”去重放,看看接口是否存在越权。Burp Suite 自带工具可以做,但手工操作太慢,所以我让 Cursor 帮我写了一个插件
用户访问 OCS 图片的防越权设计探讨-从签名 URL 泄露风险到密文访问的工程化实践
在对象存储架构下,签名 URL 是高效但去身份化的访问机制,一旦泄露即可能导致资源越权。 在无法进行强身份鉴权的场景中,通过 密文存储 + 受控密钥下发 的方式,可以有效降低链路失窃导致的明文泄露风险
Chrome 浏览器 JS 调试之改变 JS 运行逻辑
Chrome DevTools 提供Overrides(本地覆盖)功能,可以让我们在不修改服务器文件的情况下,直接改变前端代码的运行逻辑。
通过Cursor分析js安全初体验
概述 在前端安全扫描中,获取完整的 JavaScript 代码是分析的基础。本文档介绍 Web 应用、H5 应用和快应用三种场景下的 JS 代码获取方法,以及如何使用 Cursor 进行代码分析。