注册
登录
专栏名称:
骨哥说事
关注信息安全趋势,发布国内外网络安全事件,不定期发布对热点事件的个人见解。
我也要提交微信公众号
今天看啥
微信公众号rss订阅, 微信rss, 稳定的RSS源
微信公众号RSS订阅方法
B站投稿RSS订阅方法
微博RSS订阅方法
微博搜索关键词订阅方法
豆瓣日记 RSS订阅方法
目录
相关文章推荐
汽车之家
·
长超5米1!沙发、彩电、小桌板!气场赛埃尔法 ...
·
昨天
车买买
·
越野性能翻倍!全新本田Passport官图发 ...
·
2 天前
汽车商业评论
·
李想或将获数亿奖励,李斌承诺2026盈利,何 ...
·
2 天前
芝能汽车
·
零跑汽车2024年Q3财报:毛利率显著提升, ...
·
5 天前
电动车公社
·
今日新闻 | ...
·
6 天前
今天看啥
›
专栏
›
骨哥说事
利用出色的侦察能力获得 2000 美元赏金
骨哥说事
·
公众号
· · 2024-07-30 09:14
文章预览
声明: 文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。 博客新域名: https://gugesay.com 不想错过任何消息?设置星标 ↓ ↓ ↓ 背景介绍 2024 年 5 月 15 日,凌晨 3 点,国外小哥‘寂寞难耐’,于是拿起手机尝试寻找一个新的赏金目标,很幸运,小哥发现了一个大约半小时前刚刚在intigriti.com上推出的新程序。 小哥迅速打开电脑开始查看该目标的详细信息,几乎没有什么特定的范围,主要就是 * .target.com ,并且该范围内有一个Web应用程序,暂且将它称为“ app.redacted.com ”。 狩猎开始 同往常一样,白帽小哥开始对“ *.target.com ”进行子域枚举和 JS 文件扫描。 同时小哥还打开另一个终端,在“ app.redacted.com ”上枚举 JS 文件。 启 ………………………………
原文地址:
访问原文地址
快照地址:
访问文章快照
总结与预览地址:
访问总结与预览
分享到微博
推荐文章
汽车之家
·
长超5米1!沙发、彩电、小桌板!气场赛埃尔法!比亚迪全新车硬刚GL8!
昨天
车买买
·
越野性能翻倍!全新本田Passport官图发布 起步价不到30万
2 天前
汽车商业评论
·
李想或将获数亿奖励,李斌承诺2026盈利,何小鹏预测淘汰赛
2 天前
芝能汽车
·
零跑汽车2024年Q3财报:毛利率显著提升,经营亏损持续收窄
5 天前
电动车公社
·
今日新闻 | 小鹏三季度毛利率创历史新高!理想汽车累计交付100万台!
6 天前
湖南建设投资集团有限责任公司
·
湖南建投集团签约坦桑尼亚两个路桥项目
1 月前