第32期你好呀~欢迎来到“资讯充电站”!小安就是本站站长。今天第32期如约和大家见面了!如果您是第一次光顾,可以先阅读站内公告了解我们哦。站内公告本站主要发布时下最火热最新鲜的网安资讯,不同于正儿八经...
干货 | 登录点测试的Tips
当我们渗透测试已经走到登录页面时,有哪些思路来作为本次渗透的切入点呢本文会分享关于登录页面测试一些常规的思路(水平有限,如果有缺有错,师傅们多带带)1.暴力破解对于用户名密码明文传输的登陆点,通常可以...
少年“黑客”专盯网吧盗取游戏账号1300余组被诉
在黑客群体中,向来藏匿着一些天赋异禀的年轻个体,他们年少无知、缺少正确引导,极易走上犯罪道路。近日,山东省曲阜市检察院办理了这样一起案件,犯罪嫌疑人刘某、孙某涉嫌非法获取计算机信息系统数据、非法控制计...
一次敏感信息泄露引发的逻辑漏洞挖掘
请点击上面 一键关注!内容来源:先知社区0x01初始收集子域,也是渗透的初始。这里我只是简单用了fofa发现了该公司用来管理合作的一些子域名然后发现是登录管理页面,深入然后发现很多的敏感信息。也是从...
记一次漏洞组合拳拿下内网
背景 某日接到一个hw项目。在充分授权的情况下,针对客户的系统进行渗透测试,目标是某著名企业,资产较多。 突破 首先是针对目标进行资产搜集,因为客户为集团公司,旗下子公司很多,所以根据目标企业名称查询...
linux基线检查之清楚多余账号
Linux centos7清除多余的系统虚拟账号系统中默认的虚拟用户都是可以删掉的。如:bin、adm、lp、halt、mail、uucp、operator、games、gopher、ftp、dbus...
一些相见恨晚的BurpSuite插件推荐
BurpSuite 是我心中最强大的Web渗透工具,没有之一!它也是日常中用得最多的工具,它有一些强大的插件可以帮忙我们减少大量的工作量以及更好地挖掘漏洞,今天分享下我常用的一些 burp 插件。 A...
超级详细的CISSP背书流程步骤
CISSP考试通过后,就进入了背书环节,你可以在考试通过后9个月内完成这项工作。背书环节是每个考生在决定是否要报考CISSP时的一个核心关注点,为了让大家能够更好的了解背书到底是一个什么...
对某旅游网一次授权的漏洞挖掘
0x00走马观花打开网页,我们先走一遍正常流程,然后注册了两个账号。因为我有短信接收平台,所以用的不是自己的手机号我们注册的账号有账号:nanfang1密码:nanfang1账号:nanfang2密码...
骑士CMS某新功能SQL注入
培训中心SQL注入。所以先注册一个培训中心的账号,然后去发不新课程,课程名用:cname'/*, 其他的随便填写。
ShopNC删除任意用户信息
90Snake账号A,账号B在账号A修改截断,然后修改ID为账号B的ID 或者遍历都可以后头来看账号A多了一个
CSRF之你登陆我的账号#业务逻辑组合拳劫持你的权限
这是一个理论上通杀很多大型企业网站的漏洞缺陷~可能很多朋友点击来看见标题就觉得,这家伙在吹牛逼了我倒要看看这货能怎么吹,CSRF之登陆我的账号能有啥玩意危害?
36