近日,由安全极客、Wisemodel 社区和 InForSec 网络安全研究国际学术论坛联合主办的“AI+Security”系列第 2 期——对抗!大模型自身安全的攻防博弈线上活动如期举行。在此次活动...
基于虚拟化的固件蓝牙协议漏洞挖掘框架设计
摘要:近年来,蓝牙设备的应用越发广泛。若蓝牙设备存在漏洞可能会导致信息泄露、经济损失等后果。而蓝牙设备的固件程序更新存在滞后的情况,有些甚至无法进行热更新。目前,针对固件蓝牙协议的漏洞挖掘工具相对缺乏...
某中医药大学xx学院漏洞挖掘
010x01漏洞描述 本文章主要来资产所在网段:互联网。记录某中医药大学xx学院的完整渗透过程从信息泄露开始循序渐进的进行挖掘,中途发现多个此站点存在的漏洞,包括(未授权访问、水平越权以及存储型xss...
VTest - 漏洞测试辅助系统
用于辅助安全工程师漏洞挖掘、测试、复现,集合了mock、httplog、dns tools、xss,可用于测试各类无回显、无法直观判断或特定场景下的漏洞,例如:存储型xss、ssrf、远程代码执行/注...
针对thinkphp站点的漏洞挖掘和经验分享
本文由掌控安全学院 - 98k 投稿来Track安全社区投稿~ 千元稿费!还有保底奖励~(https://bbs.zkaq.cn) 0x1 前言 浅谈 目前在学习和研究thinkphp相关漏洞的...
手把手教你CNVD漏洞挖掘 + 资产收集
本文由掌控安全学院 - Tobisec 投稿来Track安全社区投稿~ 千元稿费!还有保底奖励~(https://bbs.zkaq.cn) 0x1 前言 挖掘CNVD漏洞有时候其实比一般的edu...
某次SRC引起的连锁漏洞挖掘
0x01 前言 本篇文章共2700字,完全阅读全篇约6分钟,州弟学安全,只学有用的知识 实在抱歉各位,我实在找不到什么好点的封面了,这个封面稍微有些装,请原谅我,言归正传,最近这...
一次简单的SRC漏洞挖掘|挖洞技巧
0x01 前言 在一个无聊的下午,突然看到某家SRC发布翻倍活动,1.5倍金币,那就挖挖吧。末尾可领取挖洞资料文件0x02 漏洞发现挖掘的起因源于一个返回包。在一个网站的登录页面,我先是随便...
Js在漏洞挖掘中的作用-接口篇
(以下仅个人观点与理解,各位师傅有不同的理解也欢迎批评和指正)师傅们在Src漏洞挖掘时,经常会涉及到需要审计Js来寻找一些突破口或者可以利用的点,那么Js中我们一般需要获取什么信息呢其实在我看来,实战...
某系统webpack接口泄露引发的一系列漏洞
本文由掌控安全学院 - 腾风起 投稿 来Track安全社区投稿~ 千元稿费!还有保底奖励~(https://bbs.zkaq.cn) 信息搜集 这里找到从小穿一条裤子长大的兄弟,要挟他交出来他的...
HopLa插件让漏洞挖掘更容易
插件介绍 HopLa是BurpSuite的一款插件,集成了PayloadsAllTheThings的所有功能,使其能自动添加、填充测试值,使您的漏洞挖掘更加容易,可在菜单中加载自定义JSON文件来添加...
逻辑绕过+文件上传造成XSS
文章内容昨天带着 以111111为账号,对密码进行爆破,任意选择一个返回包statusCode参数为200的包,将响应头及响应体进行替换到刚才抓到的登录的返回包里,一直放包,得以绕过机制...
72