前言 上一个月都在准备hvv面试,一直没挖洞也没更新,现在也是提前进场安顿下来了,在异地也没什么朋友,休息日就开始上上分 正文 第一套系统逻辑缺陷(二十所学校) 主页面有登录和注册窗口,这种系统是最喜...
单位敏感数据泄露,罪魁祸首竟然是食堂管理系统
近日,在为某国企单位进行网络安全保障期间,盛邦安全RayAPI产品监测到智慧食堂管理系统信息查询接口存在未鉴权风险,可导致大量敏感信息泄露,包括账号信息、身份照片及系统运行日志等,随后,安全研究人员对...
记一次从登录框到前台rce
欢迎转发,请勿抄袭 在某次众测项目中,开局发现是一个登录框,于是想放弃。经过弱口令工程师一顿输出,最终getshell。于是就有了这次分享~ 1 接口未授权挖掘 在网站...
记一次某中学系统越权漏洞
本文由掌控安全学院 - kpc 投稿 来Track安全社区投稿~ 千元稿费!还有保底奖励~(https://bbs.zkaq.cn) 一、确定测试站点 资产的收集依旧是按照弱口令与注册进站的思路进行寻...
DC-2靶场实战 - DC靶场实战系列(一)
声明:本文来自冰尘师傅的投稿,DC-2靶场实战 为 DC靶场实战系列第一篇,感谢冰尘师傅的投稿! 一、环境部署 虚拟环境:vmware 网络:NAT部署 攻击端:kali 靶机:DC-2 二、信息收集...
临阵磨枪,枪易折
以下仅为个人观点,不代表任何专业评述,请选择阅读周一国考就要开始了,这周估计是很多同行的噩梦,为期两个月的考试不知道会让多少人痛不欲生。作为一个局外人,对于这种考试的感觉就是如果平时功课做足了,考试只...
应急响应--windows入侵检查思路及流程
什么时候做应急响应 服务器被入侵,业务出现蠕虫事件,用户以及公司员工被钓鱼攻击,业务被 DDoS 攻击,核心业务出现DNS、链路劫持攻击等等 如何做应急响应 确定攻击时间 查找攻击线索 梳理攻击流程 ...
记一次某SRC挖掘
一、获取web端管理员权限 0x01简单查看一下,发现存在登录以及证书查询操作指南等功能 因该站特征较为明显,所以对页面进行了强打码 0x02弱口令测试(无成果) 既然存在登录口,那么肯定要试试弱口令...
红队信息收集方法
面向国内企业的信息收集及钓鱼方式(瞎说) 企查查、爱企查等各类企业查询大型公司子公司的账号都可以从淘宝购买,只看100%控股的子公司 子公司拿到服务器权限是否有可能在母公司内网 如果没有,是否可以通过...
一次攻防实战演习复盘总结
最近参加的几家机构的防守方防护方案评估,部分防守方缺乏对攻击者的正确认知,攻击者的手法已经比较高超了,不扫描,不落地,污染日志等都很普及了。同时也要正确认知对手:攻防演练中,攻击者并非无所不能,他们面...
Openai禁止中国人使用?真相是...(2)
任何在非法名单里进行api访问,或者是提供访问服务的(转发),会被干掉账号。至于他们怎么识别你的服务是在转发?那就不知道了,反正cloudflare肯定是和openai一伙的,用cf的serverle...
渗透众测项目案例分享
前段时间打了几个众测 恰了点烂钱 随便写几个漏洞 1.未授权sql注入 tmd 看报错把我搞晕了 以为是达梦数据库 我还疑惑怎么会是这玩意 最主要还tmd咨询了几个大佬 都给我说是dm数据库。。。。 ...
36