本文由掌控安全学院 - Tobisec 投稿来Track安全社区投稿~ 千元稿费!还有保底奖励~(https://bbs.zkaq.cn) 0x1 前言 挖掘CNVD漏洞有时候其实比一般的edu...
某次SRC引起的连锁漏洞挖掘
0x01 前言 本篇文章共2700字,完全阅读全篇约6分钟,州弟学安全,只学有用的知识 实在抱歉各位,我实在找不到什么好点的封面了,这个封面稍微有些装,请原谅我,言归正传,最近这...
一次简单的SRC漏洞挖掘|挖洞技巧
0x01 前言 在一个无聊的下午,突然看到某家SRC发布翻倍活动,1.5倍金币,那就挖挖吧。末尾可领取挖洞资料文件0x02 漏洞发现挖掘的起因源于一个返回包。在一个网站的登录页面,我先是随便...
Js在漏洞挖掘中的作用-接口篇
(以下仅个人观点与理解,各位师傅有不同的理解也欢迎批评和指正)师傅们在Src漏洞挖掘时,经常会涉及到需要审计Js来寻找一些突破口或者可以利用的点,那么Js中我们一般需要获取什么信息呢其实在我看来,实战...
某系统webpack接口泄露引发的一系列漏洞
本文由掌控安全学院 - 腾风起 投稿 来Track安全社区投稿~ 千元稿费!还有保底奖励~(https://bbs.zkaq.cn) 信息搜集 这里找到从小穿一条裤子长大的兄弟,要挟他交出来他的...
HopLa插件让漏洞挖掘更容易
插件介绍 HopLa是BurpSuite的一款插件,集成了PayloadsAllTheThings的所有功能,使其能自动添加、填充测试值,使您的漏洞挖掘更加容易,可在菜单中加载自定义JSON文件来添加...
逻辑绕过+文件上传造成XSS
文章内容昨天带着 以111111为账号,对密码进行爆破,任意选择一个返回包statusCode参数为200的包,将响应头及响应体进行替换到刚才抓到的登录的返回包里,一直放包,得以绕过机制...
记一次某中学系统越权漏洞
本文由掌控安全学院 - kpc 投稿来Track安全社区投稿~ 千元稿费!还有保底奖励~(https://bbs.zkaq.cn) 一、确定测试站点 资产的收集依旧是按照弱口令与注册进站的思路进...
车企TSP平台漏洞挖掘
好忙,又水一篇挺久前的一篇文章,主要是关于车企TSP平台相关漏洞,可以从中看一下车企云平台有哪些特点,容易存在哪些漏洞。欢迎各位师傅投稿,内容包括但不限于车联网安全相关文章、面经、思考、建议等(1)通...
Tenda Ac8v4 RCE漏洞挖掘与分析
/bin/httpd:服务还是陷阱漏洞利用开始于tenda.com最新固件的热门Ac8v4路由器;通过访问官方固件下载页面 https://www.tenda.com.cn/download/deta...
漏洞挖掘|某次SRC引起的连锁漏洞挖掘
0x01 前言 本篇文章共2700字,完全阅读全篇约6分钟,州弟学安全,只学有用的知识 实在抱歉各位,我实在找不到什么好点的封面了,这个封面稍微有些装,请原谅我,言归正传,最近这几篇文章一...
记某大厂小程序信息泄露到拿下管理员后台
本文由掌控安全学院 - 郑居中 投稿 来Track安全社区投稿~ 千元稿费!还有保底奖励~(https://bbs.zkaq.cn) 在进行漏洞挖掘时,常常很苦恼没有账号怎么打,还要进行各种各样...
74