预告—安全小课堂第131期【越权漏洞的挖掘】

百家 作者:京东安全应急响应中心 2019-02-27 13:38:16


【越权漏洞的挖掘

期数:第131期

师:g0ku

JSRC白帽子,网络尖刀S小队成员,自由职业

越权漏洞是Web应用程序中一种常见的安全漏洞,攻击者可以利用这些缺陷访问未经授权的功能或数据,例如:访问其他用户的帐户、查看敏感文件、修改其他用户的数据、更改访问权限等。 

JSRC 安全小课堂第131期邀请到g0ku作为讲师就越权漏洞的挖掘大家进行分享。

1.什么是越权?

2.越权的危害

3.如何挖掘越权漏洞?

4.越权的实战案例1

5.越权的实战案例2


周五下午15:30请锁定JSRC安全小课堂开课群g0ku还有京安小妹和大家不见不散哦。

 

若暂时没有在JSRC安全小课堂开课群又对本期安全小课堂内容有观点或者疑问,可直接回复在留言中,由京安小妹代向讲师提问并整理在下周一的小课堂文章中。

另外,小课堂持续征集讲师 ,只要你在网络安全领域有所擅长、有自己的见解、或者只是纯粹想跟大家分享个0day,都欢迎自荐成为安全小课堂讲师。

作为安全小课堂的讲师,不仅能享受分享知识的成就感与荣誉,而且通过与大家的讨论也有利于自己对知识进行梳理,完善自己的知识体系。当然,JSRC的日常福利是少不了的。

如果还有你希望出现在安全小课堂内容暂时未出现,也欢迎留言告诉我们。

安全小课堂的往期内容开通了自助查询,点击菜单栏进入“安全小课堂”即可浏览。



关注公众号:拾黑(shiheibook)了解更多

[广告]赞助链接:

四季很好,只要有你,文娱排行榜:https://www.yaopaiming.com/
让资讯触达的更精准有趣:https://www.0xu.cn/

公众号 关注网络尖刀微信公众号
随时掌握互联网精彩
赞助链接