标签
#api
AI 引擎通过 API 版本混淆触发账户接管
在 Ostorlab 的 AI 引擎发现跨版本密码重置弱点并在无需邮箱访问的情况下实现账户接管时,有条理的分析胜过了盲目的模糊测试。
2025年12月15日
更进一步:Ostorlab AI 引擎发现未知的漏洞类别
Ostorlab 以推理驱动的 AI 引擎突破基于规则方法的局限,揭示此前未知且难以检测的漏洞——包括 WebView Safe Browsing 绕过、通过查询投影实现的 SQL 注入、Web...
2025年10月13日
防御 GraphQL 攻击:深入剖析常见漏洞
本文深入介绍最常见的 GraphQL 漏洞,分析其产生原因以及相应的缓解方法。
2024年10月21日
查找并验证硬编码的密钥与机密信息
硬编码密钥很容易被找到,并可能为攻击者打开通往敏感数据或特权访问的大门。这使它们成为漏洞赏金猎人和攻击者的理想目标。
2020年10月30日