首页
沸点
课程
数据标注
HOT
AI Coding
更多
直播
活动
APP
插件
直播
活动
APP
插件
搜索历史
清空
创作者中心
写文章
发沸点
写笔记
写代码
草稿箱
创作灵感
查看更多
登录
注册
观一
掘友等级
网络安全工程师
获得徽章 0
动态
文章
专栏
沸点
收藏集
关注
作品
赞
0
文章 0
沸点 0
赞
0
返回
|
搜索文章
最新
热门
由 Host 碰撞漏洞引出的接入层安全设计反思
本文将从漏洞现象、技术机理、设计根因三个层面,对 Host 碰撞问题进行一次系统性拆解,并给出可长期落地的工程化规避思路。
使用 Cursor 自制 Burp 越权测试插件(实战记录)
我在做越权测试时,需要批量把“高权限请求”换成“低权限请求头”去重放,看看接口是否存在越权。Burp Suite 自带工具可以做,但手工操作太慢,所以我让 Cursor 帮我写了一个插件
短信验证码发送场景的安全设计实践
本文结合实际业务与安全实践,从 发送频控、发送对象数量控制、短信内容可信性 三个关键方向,总结短信验证码场景中必须具备的安全设计能力。
用户访问 OCS 图片的防越权设计探讨-从签名 URL 泄露风险到密文访问的工程化实践
在对象存储架构下,签名 URL 是高效但去身份化的访问机制,一旦泄露即可能导致资源越权。 在无法进行强身份鉴权的场景中,通过 密文存储 + 受控密钥下发 的方式,可以有效降低链路失窃导致的明文泄露风险
Chrome 浏览器 JS 调试之改变 JS 运行逻辑
Chrome DevTools 提供Overrides(本地覆盖)功能,可以让我们在不修改服务器文件的情况下,直接改变前端代码的运行逻辑。
使用cursor打造自己的web应用扫描器
本文将介绍如何使用 Cursor 的自定义规则功能,打造专属的安全扫描器,让AI助手按照预设的安全审计标准自动执行扫描任务。
通过Cursor分析js安全初体验
概述 在前端安全扫描中,获取完整的 JavaScript 代码是分析的基础。本文档介绍 Web 应用、H5 应用和快应用三种场景下的 JS 代码获取方法,以及如何使用 Cursor 进行代码分析。
ContentProvider 路径穿越风险分析
自定义contentProvider如果重写了openFile方法,但未对文件路径进行合法性校验的话可能存在路径穿越风险
FileProvider 共享目录配置不当风险解析与安全建议
FileProvider在设置共享文件目录时,若配置不当,设置分享的目录范围过宽,则可能存在数据泄露风险。
FileProvider 授权方式不当的风险与防护设计
应用使用 FileProvider分享文件时,但如果在授权过程中处置不当,仍可能引发敏感数据泄露等风险。
下一页
个人成就
文章被阅读
933
掘力值
193
关注了
0
关注者
2
收藏集
0
关注标签
2
加入于
2025-11-08