本文由掌控安全学院 - brooke 投稿 这里我们首先弱口令直接进入到这个统一信息门户里面 img直接来到图书管理系统里面。点击积分商城,可以看到这里可以利用积分兑换各种商品 im...
简单逻辑漏洞学习
GRADUATION点击蓝字 关注我们免责申明: 本文仅用于技术讨论与学习,利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,文章作者及本公众号不为此承担任何责任...
【Web渗透入门】8.业务逻辑漏洞讲解
本节课视频讲解链接:https://www.bilibili.com/video/BV1r24y177mQ/?spm_id_from=333.999.0.0&vd_source=16d23ba...
记录一些【被抓的】逻辑漏洞案例
关键词:大学生 漏洞 被抓 薅羊毛一、攻击者利用定位修改骗取优惠卷差价钱●原文:https://mp.weixin.qq.com/s/8-ErVAbLlNaAoUXYdvsBqw漏洞...
网神SecGate3600-A1500会话鉴权逻辑漏洞 pOC
漏洞描述 网神SecGate3600-A1500会话鉴权逻辑存在问题导致,登录绕过获取管理员权限。 漏洞利用 POST /cgi-bin/authUser/authManageSet.cgi HTTP...
网安原创文章推荐【2024/11/7】
2024-11-07 微信公众号精选安全技术文章总览洞见网安 2024-11-070x1 第107篇:国*攻防比赛中一个多层嵌套的java内存马的反混淆解密分析过程希潭实验室 2024-11-07 2...
记一次key泄露和逻辑漏洞
简述: 现在地图类的api的key泄露,还是挺多的,但是具体是否收录还是得看所对应的企业src的评分/收录要求。 key泄露: A、打开提示,提示没有访问权限 B、直接查看源代码即可: C、调用使用k...
网神SecGate3600-A1500会话鉴权逻辑漏洞 PoC
漏洞描述 网神SecGate3600-A1500会话鉴权逻辑存在问题导致,登录绕过获取管理员权限。 漏洞利用 POST /cgi-bin/authUser/authManageSet.cgi HTTP...
通过有趣的逻辑漏洞实现账户接管
正文我受邀参加某公司的一个私密漏洞赏金项目。在测试时,我发现该平台采用 PIN 码登录系统,而不是传统密码。每次登录尝试时,系统会发送一个 6 位数的 PIN 码。系统设置了频率限制,防止暴力破解 P...
浅析SmartBi逻辑漏洞-3
浅析SmartBi逻辑漏洞(3)前言这个系列终于到了第三篇,指条路,如果忘记了可以再看看之前写的文章浅析Smartbi逻辑漏洞浅析Smartbi逻辑漏洞(2)之前我就曾在第二篇末尾提到过(没人继续深入...
浅析Smartbi逻辑漏洞-2
浅析Smartbi逻辑漏洞(2)写在前面仅分享逻辑漏洞部分补丁绕过思路,不提供完整payload厂商已发布补丁:https://www.smartbi.com.cn/patchinfo正文简单提一下,...
浅析Smartbi逻辑漏洞
浅析Smartbi逻辑漏洞写在前面仅分享逻辑漏洞部分思路,全文以无害路由做演示,后续利用部分打码处理厂商已发布补丁:https://www.smartbi.com.cn/patchinfo分析最近可以...
20