文中涉及漏洞均以提交至相关漏洞平台,禁止打再次复现主意 Ps:此文章是我在2021年四月份所写,这次就直接利用一下了! 思路:要想刷屏上分,就得找系统来挖掘,对于不会审计的我来说只有做一些黑盒测试(会...
渗透实战|记一次RCE+heapdump信息泄露引发的血案
1.思路目前该漏洞已完全修复,这里做一个复盘,总结下整体利用过程heapdump信息泄露-弱口令-RCE-数据库-后台弱口令-内网系统弱口令-敏感信息挖掘2.Heapdump信息泄露Springboo...
新鲜出炉的edu挖掘报告
声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。宝子们现在只对常读和星标的公众号才展示大图...
探究公众号接口漏洞:从后台登录口到旁站getshell
入口发现与利用公众号接口的安全漏洞 某120公众号提供了一处考核平台,通过浏览器处打开该网站。 打开可以看到一处密码登录口,试了一下常用的手机号和密码,没有登录成功。 ...
如何定制口令字典库
如何定制口令字典库1为什么需要定制口令字典库字典库太小,评估资产有弱口令却检查不出来。字典库太大,评估时间过长,无法结束,耽误评估进度及业务、运维工作。亦或者是字典库还没遍历完任务就超时了。2字典库形...
记录一次坎坷的打靶经历
扫码领资料 获网安教程 免费&进群 前言 Bugku的PAR模式,渗透测试1,共11个flag,打了很多次,历时四天,最后还是只拿了10个flag(最后一个看wp做出来的)。整个打靶过程十分坎...
实战|记录一次坎坷的打靶经历
Bugku的PAR模式,渗透测试1,共11个flag,打了很多次,历时四天,最后还是只拿了10个flag(最后一个看wp做出来的)。整个打靶过程十分坎坷。在此,分享出来笔者的过程,并呈现自己的思考,同...
黑客真实记一次实战溯源
一键关注! 来自公众号:先知社区 在某次攻防演练信息收集的过程中,偶然发现伪装Github信息泄漏进而钓鱼红队人员的后门。 下面展开有趣的分析溯源过程。 0x01 信息收集 GIthub信息泄漏 根...
工具推荐——Aopo(内网自动化打点)
项目地址https://github.com/ExpLangcn/Aopo获取exe地址关注浪飒sec回复aopo,其他版本自行去项目地址获取当前功能 ICMP并发探测存活IP 对A段只进行网关探测 ...
二十分钟拿下CNVD证书的一次挖洞之旅
最近看到师傅们都秀出了自己的CNVD原创漏洞证书,作为小白的我羡慕不已,经过一段时间的努力,我也顺利拿到了第一本CNVD证书,下面就分享一下思路。通过fofa顺利找到一个满足条件的资产,有五十多个站点...
实战渗透-看我如何拿下自己学校的大屏幕(Bypass)
免责声明由于传播、利用本公众号所发布的而造成的任何直接或者间接的后果及损失,均由使用者本人承担。LK安全公众号及原文章作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即删除并...
edusrc的几个案例小分享
高质量的安全文章,安全offer面试经验分享尽在 # 掌控安全EDU #作者:掌控安全-喜欢悠哉独自在一、序1、许久没有发文章了,就随便发发文章水一水,因为是实战文章,使用码打得厚一点,希望理解。由于...
57