前言 官方介绍:https://yaklang.com/products/module/blasting-and-unauthorized-testing 安全工具——》爆破与未授权检测 爆破与未授权...
记一次在校园网中的Mysql趣味udf提权
免责声明:本公众号 太乙Sec实验室 所提供的实验环境均是本地搭建,仅限于网络安全研究与学习。旨在为安全爱好者提供技术交流。任何个人或组织因传播、利用本公众号所提供的信息而进行的操作,所导致的直接或间...
实战 | 记一次从Nacos拓展至重大成果
原文链接:https://zone.huoxian.cn/d/2872-nacos 作者:和 0x1 前言前一段时间刚打了某省的某网的一个攻防演练,真就离谱,某大厂在前期不讲武德在攻防演练前期在(全是...
你是不懂这句话的含金量:未授权,弱口令,前段时间爆出来的 RCE
起因是,朋友让我帮忙给他刷简历面试,我这么好的人,肯定是尽可能的帮忙啦~第一通电话打过去了,还算正常。后来慢慢慢慢就开始不对劲了。。。我:若依有啥洞和打法?工程师:“未授权,弱口令,前段时间爆出来的 ...
挖洞日记(一天拿下证书的思路)
本文由掌控安全学院 - 我会发着呆 投稿来Track安全社区投稿~ 千元稿费!还有保底奖励~( https://bbs.zkaq.cn) 前言: 本文涉及的相关漏洞均已修复、本文中技术和方法仅用于...
fscan全家桶:FscanPlus,fs,fscan适用低版本系统,FscanParser
fscan全家桶 fscan几乎是内网扫描必备的神器了,网上也有很多二开的版本,经过我日常的使用,为大家总结的几个好用的二开版本: FscanPlus:fscan的plus版本 fs:有免杀效果 fs...
记一次CNVD证书获取过程
本文由掌控安全学院 - 我会发着呆 投稿来Track安全社区投稿~ 千元稿费!还有保底奖励~(https://bbs.zkaq.cn) 前言 本人为练习时长一年半的脚本小子,近来总是听大佬说挖0d...
惊险刺激!一次常规的网络安全渗透测试实录
专注网络安全领域,包括安全岗位招聘,红蓝队建设,实战攻防,内网渗透,社工,CTF,安全技术分享等。前言?不,这是“戏精”的开场白!话说上个月,领导大手一挥,咱就得屁颠屁颠地去给本市一家电视台做网络安全...
起手弱口令的案例分享
0x01弱口令发现: 1.针对学校的网站进行资产收集,发现一处弱口令,使用admin/123456登录进系统,其中泄露了一些教师工号: 对系统进入挖掘,依然没有发现可以继续测试的位置,索性先交一...
记一次CNVD证书获取过程
文由掌控安全学院 - 我会发着呆 投稿来Track安全社区投稿~ 千元稿费!还有保底奖励~(https://bbs.zkaq.cn) 前言 本人为练习时长一年半的脚本小子,近来总是听大佬说挖0da...
记一次供应链导致教育漏洞通杀,通杀五十多个学校弱口令,SQL注入,越权修改密码
原文链接:https://xz.aliyun.com/news/14882 作者:xhys 0x1 前言小编认为哈,就现在来讲,对于教育系统来讲,信息收集还是很重要的!但是像什么什么大学比较显眼的 "...
记一次小程序漏洞打包
本文由掌控安全学院 - bielang 投稿来Track安全社区投稿~ 千元稿费!还有保底奖励~(https://bbs.zkaq.cn) 前言: 本文涉及的相关漏洞均已修复、本文中技术和方法...
57