声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。首先点击“忘记密码”,然后拦截该请求包,请...
pikachu靶机-暴力破解
本篇文章旨在为网络安全渗透测试靶机复现教学。通过阅读本文,读者将能够对渗透pikachu靶场暴力破解模块有一定的了解学习链接CSDN博主:One_Blanks 主页地址:https://blog.cs...
Web3智能合约:预言机(Oracle)使用入门
Web3智能合约:预言机(Oracle)使用入门预言机(Oracle)在区块链上,链上数据是无法和链下(现实世界)数据做交互的,比如:在链上你无法获取美元汇率,但是在智能合约中,经常会遇到需要和现实世...
垂直越权,你只会替换 COOKIE ?啊、这、
在 Web 安全领域,越权访问漏洞主要分为垂直越权和水平越权两种类型。本文将着重探讨垂直越权测试的思路与方法 。早期在学习小迪的相关视频时,我了解到一种垂直越权的测试方式:通过替换高权限账号与低权限账...
靶场奇妙记之lin.security_v1.0
lin.security_v1.0主机描述用户提示:bob/secret发现主机nmap -sP 192.168.20.0/24Nmap scan report for 192.168.20.104扫...
以小博大 —— UniLend 被黑事件分析
背景2025 年 1 月 13 日,据慢雾 MistEye 安全监控系统监测,EVM 链上的 UniLend 遭攻击,损失约 19.7 万美元。慢雾安全团队对该事件展开分析并将结果分享如下:(http...
逻辑漏洞挖掘案例
/*本文仅用于技术讨论与学习,利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,文章作者及本公众号不为此承担任何责任。*/补天某企业src33363338333733343...
DBeaver工具连接达梦数据库
fofa banner="DM Version" 添加驱动 打开 DBeaver,选择“数据库”->“驱动管理器”->“新建” “创建新驱动”->“设置”界面填写驱动名称、类名、UR...
【Java安全】浅谈内存马
0x01 内存马概述1.1 内存马产生的背景在早期,web应用的安全防护非常有限,webshell都是以文件落地形式存在,攻击者通过文件上传或者命令执行等漏洞将木马文件上传到磁盘中,然后找到上传的路径...
某公交管理系统简易逻辑漏洞+SQL注入挖掘
本文由掌控安全学院 - xhys 投稿来Track安全社区投稿~ 千元稿费!还有保底奖励~(https://bbs.zkaq.cn) 某公交管理系统挖掘 SQL注入漏洞 前台通过给的账号密码,进去...
SRC挖掘 | 某访客系统越权测试
越权实战 接待人要填对姓名和手机号码才可以注册 需要通过信息收集对应的姓名和手机号码,利用test和test1两个账户进行申请 点击 正在预约 抓包 删除openid可以看到所有正在预约...
实战分享:文件上传之黑名单绕过技巧
前言 在网络安全领域,文件上传功能是许多Web应用中常见的特性,但如果不正确地处理文件上传,可能会导致严重的安全漏洞。而文件上传之黑名单绕过是一种常见的Web安全攻击手段。攻击者通过各种...
7153