利用漏洞中验证码绕过的小技巧 安全文章

利用漏洞中验证码绕过的小技巧

本文主要讲解在漏洞挖掘过程中绕过验证码的一些小技巧,偏向于实战。验证码可被绕过本身就是一个漏洞,但很多厂家并不是很重视这个问题,给的奖励也很少,因此我更喜欢进一步利用这个漏洞来获取一些不开放注册的系统...
阅读全文
不讲武德的隐藏验证码 安全文章

不讲武德的隐藏验证码

年底将近,团队公众号文章许久没有更新了。(理解一下,团队的老哥全部都还在HVV熬夜通宵抓头发,实在没时间写)本次我们以一个实战为例来探索”隐藏验证码” 首先”隐藏验证码”就是不显示在页面,抓...
阅读全文
编写加密传输爆破插件jsEncrypter gv7.me

编写加密传输爆破插件jsEncrypter

我曾经听某大牛所过两句话: 123 1. 我们能入侵最先进的系统,却不能阻止用户使用弱口令。2. 当一个系统的用户超过1000+,那么弱口令一定存在! 不管这两句话是否属实,但都说明了一个问题,弱口令...
阅读全文