仓鼠
安全脉搏

2

文章

10

积分

0

收藏

0

关注

1

粉丝

黑灰产分析与对抗,威胁情报,业务安全。 公众号:仓鼠有话说

至今

2019-1-16
Web安全

HackerOne:子域名收购指南 

前言在前几天,我推送了《深入解析子域名接管(Subdomain Takeover)漏洞》这篇文章,受到了很多关注,今天继续这个话题,翻译了另外一篇文章,帮助了解更多子域名接管方面的内容。子域名接管的基…

2019-1-9
Web安全

深入解析子域名接管(Subdomain Takeover)漏洞 

最近在HackerOne上看到了几个子域名接管方面的漏洞,几个漏洞都可以轻松就对子域获得控制权,并且获得了来自企业的高额奖金。在国外看到了这篇文章,粗略翻译了下,也顺便围绕这个话题说说吧,相关漏洞案例…