扫码领资料获网安教程本文由掌控安全学院 - kpc 投稿来Track安全社区投稿~ 千元稿费!还有保底奖励~(https://bbs.zkaq.cn)一、确定站点按照以前文章中提到的寻找可进站测试...
记src某系统多处漏洞挖掘
本文作者:98k文章来源: https://bbs.zkaq.cn/t/31770.html 0x1 前言 这次分享的文章是前段时间我一个师傅让我测的某学校的研究院,里面测试出来了蛮多的漏洞的,这次给...
东芝多功能打印机 40 个漏洞挖掘过程(第一部分)
漏洞摘要易受攻击的版本:103 种不同型号的东芝多功能打印机 (MFP) 易受攻击。建议访问东芝官方公告,查看受影响打印机列表并应用安全补丁并更换不受支持的 MFP 型号。该漏洞概述如下:CVE-20...
记一次Swagger未授权接口SQL注入漏洞挖掘
漏洞描述 Swagger是一个规范和完整的框架,用于生成、描述、调用和可视化RESTful风格的 Web 服务。总体目标是使客户端和文件系统作为服务器以同样的速度来更新。相关的方法,参数和模型紧密...
记edusrc挖掘的骚技巧
本文由掌控安全学院 - kpc 投稿 来Track安全社区投稿~ 千元稿费!还有保底奖励~(https://bbs.zkaq.cn) 0x1 前言 这里主要还是介绍下新手入门edusrc漏洞挖掘...
记src某系统多处漏洞挖掘
本文由掌控安全学院 - 98k 投稿 0x1 前言 这次分享的文章是前段时间我一个师傅让我测的某学校的研究院,里面测试出来了蛮多的漏洞的,这次给师傅们分享一波心得体会! 0x2 信息收...
漏洞挖掘 | 首次尝试cnvd捡洞(思路分享)
本文由掌控安全学院 - Alan 投稿 因为那天项目刚忙完闲来无事,尝试捡个cnvd洞,cnvd录取要五千万资产,自己又懒得找毕竟捡洞嘛,索性去cnvd上进行搜集 直接开搜弱口令,因为我...
Edusrc我的首个中危漏洞(捡漏洞)
本文由掌控安全学院 - 满心欢喜 投稿 这篇文章给各位分享一下我的第一个中危险漏洞-一场酣畅淋漓的捡洞,先上图 1月份,捡到的第一个中危漏洞 给大家分享一个信息收集的Goole hack语法 site...
漏洞挖掘 | edusrc挖掘的骚技巧
码领资料获网安教程本文由掌控安全学院 - Tobisec 投稿来Track安全社区投稿~ 千元稿费!还有保底奖励~(https://bbs.zkaq.cn)0x1 前言这里主要还是介绍下新手入门ed...
漏洞挖掘 | edusrc中另类的sql注入
码领资料获网安教程本文由掌控安全学院 - 满心欢喜 投稿来Track安全社区投稿~ 千元稿费!还有保底奖励~(https://bbs.zkaq.cn)“忘记密码”处重置教务系统密码-成功登录首先,也...
EDU拿敏感信息的骚思路
本文由掌控安全学院 - 郑居中 投稿 1. 寻找资产 在进行edu漏洞挖掘的时候,我们常常遇到统一认证平台,账号是学号,密码是身份证后6位(甚至是更复杂的密码),同时找到这两者的几率很小...
手把手edusrc漏洞挖掘和github信息收集
原文地址:https://xz.aliyun.com/t/149700x1 前言这里主要还是介绍下新手入门edusrc漏洞挖掘以及在漏洞挖掘的过程中信息收集的部分哈!(主要给小白看的,大佬就当看个热闹...
74