- 0
- 0
- 约2.12千字
- 约 18页
- 2026-03-23 发布于浙江
- 举报
业务漏洞挖掘案例与思考分享微博安全高级工程师唐茂凡
业务漏洞挖掘
案例与思考分享
微博安全高级工程师
唐茂凡
01现状
01
现状
分类01现状常规注入、XSS、XXE、CSRF、SSRF、文件包含、命令执行、URL重定向、点击劫持等其他
分类
01
现状
常规
注入、XSS、XXE、CSRF、SSRF、文件包含、命令执行、
URL重定向、点击劫持等
其他
网络层漏洞、系统层漏洞、组件套件中间件漏洞等
业务
登录认证、业务办理、业务数据、业务流程逻辑、业务授权访问、业务接口调用、验证码、输入\输出、回退、密码找回、密码重置、实名认证、设置个人信息、绑定银行
卡、红包优惠券、订单CURD、充值、支付、
提现......
不同01现状01漏洞成因复杂度场景流程变化多端0203风险点隐蔽通用性04不同
不同
01
现状
01
漏洞成因
复杂度
场景流程变化多端
02
03
风险点
隐蔽
通用性
04
不同
01现状为什么业务安全越来越受重视?业务安全越来越被重视
01
现状
为什么业务安全越来越受重视?
业务安全越来越被重视
02风险
02
风险
02风险
02
风险
03怎么做
03
怎么做
03怎么做
03
怎么做
4、各种难:
难以接触业务环境难以
您可能关注的文档
- 敖襄桥-AIGC 技术在统一运维领域的应用探索.docx
- 面向数据分析领域的Agent思考和探索eason_屿你数智AI负责人.docx
- 1-3 阿里云数据安全治理实践 - 刘天鸢.docx
- 智创未来,京东方携手海量数据夯实制造产业数据库新基座_京东方 林华+海量数据 肖枫.docx
- 孔帅康-网约车全链路压测仿真度度量实战.docx
- 全球IPv6发展指数报告2024IPv6发展分析及政策建议.docx
- 赵喜生基于RAGAgent技术的混元大模型业务落地实践v0.8.docx
- 网易-孟祥勇- 中间件同城多云高可用平台建设.docx
- 【观安信息】雪鹏-生成式AI合成内容鉴别.docx
- 黄高攀-大模型在汽车行业的落地实践.docx
最近下载
- 一种促进林下西洋参生长的纳米硅基蚓粪滤液及制备方法.pdf VIP
- 索尼DCR0PC55摄像机维修手册.pdf
- 220kV GIS耐压及局部放电检测试验方案.doc
- 八上23《孟子》三章-得道多助,失道寡助课件(34张ppt).pptx VIP
- 1.2--1.3 计量经济学建模步骤及应.pptx VIP
- “贯彻党的创新理论、加强党性锤炼、联系服务群众、发挥先锋模范作用、改作风树新风”党支部副书记2025年度组织生活会个人对照检查材料(五个对照).docx VIP
- 第四课时 Numbers in Life 课件 一年级 · 英语上册 · 人教版(一年级起点).pptx VIP
- 妈妈不见了PPT课件.pptx VIP
- 2023年徐州市云龙湖风景名胜区管理委员会调任工作人员笔试参考题库(共500题)答案详解版.docx
- 人教版小学数学六年级下册第三单元《圆柱与圆锥》大单元教学设计.docx VIP
原创力文档

文档评论(0)