安全文章

某211大学src挖掘

信息收集 这次信息收集比较玄学,起初就是用谷歌语法搜了一下带注册功能的点 site:edu.cn 注册 账号 然后就找到了本次目标站的注册点: 这边的学号啥的我都是不知道的而且这边最后显示的不是注册,...
阅读全文
安全闲碎

十二丨祖传道德绑架?

这都什么理论?你年纪小我就不能揭穿你抄袭?你是新人我就不能说你割韭菜?别说你是00后,你垃圾是你的事情,别让00后背锅(我TM还是00后呢)祖传的道德绑架?就是改不了是吧?还有这是最后一篇文章,你想黑...
阅读全文
代码审计

铭飞MCMS 审计

铭飞MCMS是政府、教育等其他行业常用的CMS,应用广泛,但是底层的代码中仍然遗留不少的问题。这篇文章主要针对SQL注入进行审计并探讨如何快速定位SQL注入漏洞,以及其他工具的应用。 铭飞MCMS,是...
阅读全文