渗透测试漏洞线报Sub2Api 网关平台存在0计费bug漏洞 0x00 前言Sub2API 是一个 AI API 网关平台,用于分发和管理 AI 产品订阅的 API 配额。用户通过平台生成的 API Key 调用上游 AI 服务,平台负责鉴权、计费、负载均衡和请求转发,一般人是用来搭建中转站的,就跟下... 07/072评论bug 渗透测试 阅读全文
渗透测试漏洞线报NewAPI 和 Sub2API 爆 0 计费漏洞:内容照拿,钱不扣 两款被中转圈广泛使用的开源网关 NewAPI 与 Sub2API 近期被曝出 0 计费 BUG,模型返回完整响应却不计入账单。Sub2API 的情况更棘手——连 usage 记录都不写,运营方几乎无从察觉。 NewAPI 和 Sub2API... 07/072评论bug OpenAI 渗透测试 阅读全文
渗透测试漏洞线报ai复现newapi中转站支付漏洞记录 L站前几天爆出,但笔者最早收到消息是10号在群里说了后,友友还在群里问了漏洞危害懂的都懂,不过现在几乎都升级了。废话不多说,根据大佬给出关键信息,下载有洞的源码后开搞ok,先来说下复现要注意的地方,还是有很多人不熟悉这个系统的创建1个管理员... 07/070评论易支付 普通用户 渗透测试 阅读全文
渗透测试漏洞线报NewAPI 这个 bug,可能正在“悄悄掏空”你的额度 今天看到一条提醒,信息量不大,但后劲很足:newapi 出 bug 了,各位自己去查日志。image 生图功能建议先关闭。为什么要先关?因为用户可能通过传入特别大的参数,比如 n 图片数量、duration 视频秒数、max_tokens ... 07/072评论bug 并发 渗透测试 阅读全文
渗透测试漏洞线报哪吒探针路径穿越漏洞复现及修复 哪吒探针v1.x~v2.0.12被曝严重路径穿越漏洞(CVE-2026-53519),攻击者无需认证仅两次HTTP请求即可下载config.yaml与sqlite.db,伪造JWT Token接管管理员后台。本文深度分析漏洞原理、复现步骤,并提供升级v2.0.13+及Nginx临时拦截等修复方案。 07/061评论Docker 渗透测试 网络安全 阅读全文
面试技巧原创文章企业级接口自动化框架搭建:面试官最看重的5大核心方案 本文详解企业级接口自动化测试框架的五大核心搭建方案,涵盖分层架构、工具选型、数据驱动、断言异常处理及CI/CD集成,帮助测试工程师从脚本编写进阶到框架思维,实现可复用、可维护、高稳定的自动化体系。 06/205评论软件测试 软件测试 面试 阅读全文
面试技巧原创文章接口自动化测试用例管理最佳实践与面试方案 本文详细解析接口自动化测试用例管理的核心方法,包括目录结构设计、数据驱动策略和版本控制技巧,并提供面试高分回答框架。 06/197评论自动化测试 软件测试 面试 阅读全文
经验总结推荐几个高质量的软件测试学习博客或网站 推荐几个实用的高质量软件测试学习渠道,适合不同基础的朋友: 1. 行业资讯基础入门:CSDN、掘金都有不少软件测试从业者分享原创内容,从基础概念到面试经验都能找到,内容覆盖很全,新手可以用来打基础。 2. 深度实战向:如果想找可落地的自动化... 06/186评论经验总结 软件测试 面试 阅读全文
经验总结软件测试自动化应该如何入门? 先从“会写一个能跑通的自动化脚本”开始,而不是一上来学全家桶。建议顺序是:先补基础测试理论,再选一种常见语言(Python/Java 都行),学会 `定位元素、断言、等待、用例组织、报告输出`,然后做一个真实项目练手,比如登录、搜索、下单这... 06/181评论Python 经验总结 软件测试 阅读全文
经验总结推荐几个高质量的软件测试学习博客或网站 可以优先看这几类:一是官方文档和社区,比如 Selenium、Playwright、Appium、JUnit、pytest 的官网,适合打基础;二是实战型博客,像 `RunaCase` 这种专注软件测试、自动化测试和脚本开发实践的内容,比较... 06/182评论经验总结 软件测试 阅读全文