随着WAF产品 一、起因: Xray是一个非常好的自动化漏洞挖掘工具。我们通常在进行漏洞挖掘的时候,都会通过BurpSuite+Xray进行自动化的漏洞挖掘,官方也给了配置和使用方法,链接放到参考文献...
DeepSeek(AI)如何赋能智能漏洞扫描与利用的思考
DeepSeek/AI如何影响漏洞扫描与预测思考、创新、实践当下,网络安全威胁持续演变,从简单恶意软件传播发展为结合人工智能、大数据分析的APT,对个人、企业及政府关键信息基础设施构成严重挑战。漏洞作...
SRC实战系列-记某次大学漏洞挖掘经过
免责声明由于传播、利用本公众号所发布的而造成的任何直接或者间接的后果及损失,均由使用者本人承担。LK安全公众号及原文章作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即删除并...
实战 | EDU 某些985/211证书站 (漏洞挖掘)
声明 漏洞已上报至相关漏洞平台并已经修复,文中敏感信息均已做打码处理,请勿利用文章内的相关技术从事非法测试。若因此产生一切后果与本公众号及本人无关 前言 平时偶然挖一下edu,也有些许收获,索性抽空时...
Druid框架漏洞挖掘流程及利用
Druid框架漏洞挖掘流程及利用引言Druid是阿里巴巴开发的一款高效数据库连接池,因其优越的性能和强大的监控功能,广泛应用于Java应用开发中。作为一个数据源连接池,Druid不仅能有效管理数据库连...
DeepSeek代码审计技术解析:从模型革新到漏洞挖掘实战
隐侠们的日常:关心武林蛇年新春前后,隐侠关注到DeepSeek名声大噪,低成本AI模型的崛起时代正式到来。2025年初,中国AI企业深度求索(DeepSeek)凭借开源模型DeepSeek-V3和De...
个人腾讯服务器挖矿木马溯源
扫码领资料获黑客教程免费&进群随着WAF产品从作者:掌控安全学员——般若被恶意软件,分发后门木马,建立影子用户,还被挖矿的一天前言:腾讯买的超小型服务器,用来自己玩的,也没下防火墙没有防火墙日...
网络安全攻防实战入门指南
这几年随着我国《国家网络空间安全战略》《网络安全法》《网络安全等级保护2.0》等一系列政策/法规/标准的持续落地,网络安全行业地位、薪资随之水涨船高。当你开始在网上搜索关于网络安全的学习资料,常常会陷...
记录一次成功的漏洞挖掘
0x01 前言对某站点的进行测试时,发现一个log4j2高危漏洞,通过这个高危漏洞成功拿到权限。0x02 过程前期信息收集阶段通过目录爆破成功发现一个登录的页面。尝试抓取登录的数据包发现是明文传输并且...
如何使用AI进行漏洞挖掘?完结!
往期文章:如何用AI进行漏洞挖掘(一)如何用AI进行漏洞挖掘(二)--->目录<---0x01——前言0x02——使用AI进行漏洞挖掘的思路0x03——编写burp插件0x04——burp...
分享两个漏洞,含$3133 Google IDOR
关注公众号,阅读优质好文。漏洞1在对某目标系统进行安全测试时,发现其运行着两个独立的域名——一个用于司机用户,一个用于开发者/企业用户。表面上看,这两个域名各自独立管理账户,但测试表明它们在处理电子邮...
渗透测试必备神器!SecLists资源库让你的漏洞挖掘效率翻倍
🔐 渗透测试必备神器!SecLists资源库让你的漏洞挖掘效率翻倍 前言 你是否在渗透测试中为寻找高质量的字典文件发愁?是否希望快速定位漏洞时拥有更精准的Payload库?今天推荐的这款开源神器Sec...
74