- 案例1: 某网站通过短信发送优惠券,同一个手机号有多种表示形式,可以绕过是否已领优惠券的判断
- 区号,e.g
+8613010002000
、8613010002000
- 末尾特殊字符,e.g
13010002000!
- 分号分割,e.g
130XXXXXXXX;13010002000
或者13010002000;130XXXXXXX
- 逗号分割,e.g
13010002000,13010002001
- 区号,e.g
- 案例1: 某EDR的钩子通过Tls来判断是否为重入,在调用被hook的函数前设置Tls标记位可以绕过EDR钩子
- 案例2: slack支持slack://setting?update={JSON}来修改设置,可以将文件默认下载路径改为SMB路径,以窃取用户文件。通过attachment接口还可以自定义链接标题,避免用户察觉
- 案例1: 通过逆向APK分析出隐藏的组合键,然后用遥控器打开工程模式,可以安装apk等等
- 篡改支付参数
- 尝试条件竞争漏洞,比如同时发出多个提现请求,检查数据库是否锁表,能否重复提现
- 尝试突破HMAC签名计算,比如通过调整字段内容,实现不同的支付金额、相同的HMAC
- 其他总结
待补充