越权漏洞全解:从 IDOR 到水平/垂直越权的攻防之道
越权是 OWASP Top 10 中最容易被忽视却危害极大的漏洞。本文系统梳理 IDOR、水平越权、垂直越权三种类型,通过代码示例展示漏洞成因与防御方案。
阅读全文 →越权是 OWASP Top 10 中最容易被忽视却危害极大的漏洞。本文系统梳理 IDOR、水平越权、垂直越权三种类型,通过代码示例展示漏洞成因与防御方案。
阅读全文 →短信和邮箱验证码是现代应用最常用的二次验证手段,但也是最容易被绕过的环节。本文汇总 8 种验证码绕过技巧,并逐一给出防御方案。
阅读全文 →找回密码流程是账号安全的最后一道防线,也是最容易翻车的环节。本文剖析 6 种密码重置漏洞,覆盖短信、邮箱、安全问题、社交工程等多种场景。
阅读全文 →邀请新用户得奖励是互联网产品最常见的增长手段,但也最容易被羊毛党盯上。本文详解自邀自奖、批量注册、IP池绕过等 5 种刷量手法,配套零信任防御方案。
阅读全文 →抽奖和红包是运营增长的经典手段,但也是漏洞的高发区。本文拆解概率操控、前端作弊、并发绕过、奖池耗尽等 5 类高频漏洞,并给出一套安全活动系统的设计方案。
阅读全文 →