文章来源: https://xz.aliyun.com/t/14944 许多新手师傅在尝试挖掘SRC漏洞时,常常找不到合适的切入点。刚开始接触SRC时,我们可以从一些中低危漏洞入手,通过逐步积累经验和...
漏洞挖掘 | 记一次edusrc轻松拿下中危信息泄露
本文由掌控安全学院 - 子沐 投稿 来Track安全社区投稿~ 千元稿费!还有保底奖励~(https://bbs.zkaq.cn) 1.前言 也是一次漏洞挖掘的思路分享 上次我们讲过了关于小程序...
如何大规模搜寻信息泄露
背景介绍 随着纸质文件越来越不受欢迎,现在相当一部分重要数据和文件都存储在互联网上。 每天都有许多关于公司敏感文件泄露的消息被爆出,这些文件原本是供员工、投资者内部使用,或用于管理内部业务,如果不采取...
【漏洞合集】大华智能物联综合管理平台多处漏洞
01漏洞描述 浙江大华技术股份有限公司智能物联综合管理平台是一款基于物联网技术的综合性管理平台,旨在为企业和用户提供智能化、便捷化的物联网解决方案。该平台整合了大华技术在视频监控、数据采集、数据分析等...
ctfshow的入门web
点击蓝字关注我们web一、信息收集web1F12web2通过在url头部添加 view-source:可以通过抓包获得flag,但是响应包获得flag为非预期解web3题目:没思路的时候抓个包看看,可...
漏洞扫描工具 | Rookie
1工具介绍 漏洞扫描工具。目前支持的漏洞有: Hikvision综合安防管理平台 applyAutoLoginTicket任意代码执行 Hikvision综合安防管理平台 applyCT任意代码执行 ...
某餐饮服务平台-listuser-信息泄露漏洞复现
01产品描述 喰星云·数字化餐饮服务系统是一款专为餐饮企业打造的全面数字化解决方案。该系统集成了供应链管理、智能仓储、门店订货、食品安全溯源等功能,通过移动App实现便捷操作,提升餐饮企...
某BI平台未授权信息泄露漏洞复现
01产品描述此平台是一个全开源的一个BI平台,酷炫大屏展示,能随时随地掌控业务动态,让每个决策都有数据支撑。 02FOFA语法 title="AJ-Report" 03漏洞复现 pyth...
蓝牙追踪器公司Tile遭黑客攻击 客户信息泄露
2024年6月13日,根据科技媒体404Media报道,主营销售蓝牙追踪设备Tile公司遭到网络攻击,攻击者不仅窃取了Tile内部工具,还窃取了姓名、地址、电子邮件地址和电话号码等客户信息。该媒体联系...
Nuclei-yaml脚本速成新手教程信息泄露、文件上传篇
本文由安云安全内部群-鲁鲁师傅原创投稿,hao师傅进行排版及校对 前情提要 基础篇没看过的师傅建议先看一下关于Yaml脚本的基础知识及往期文章: 【脚本编写】Nuclei-yaml脚本速成新手教程-...
Swagger API 信息泄露利用工具
这是一个 Swagger API 信息泄露的利用小工具。 它完成几个简单的工作: 遍历所有API接口,自动填充参数 尝试 GET / POST 所有接口,返回 Response Code / Cont...
意想不到的信息泄露
声明:请勿利用文章内的相关技术从事非法测试,如因此产生的一切不良后果与文章作者和本公众号无关。这是之前参加某单位举办的专项行动时挖掘到的漏洞,整个过程不注意的话,挺容易忽略的。话不多说,直接开始正文。...
36