0x01 工具介绍 APIFinderPlus 一款在自动化API挖掘与敏感信息提取的工具,支持提取响应中的敏感数据、URL和URI信息,并能递归扫描未访问的URL。它提供了基于已知路径计算实际URL...
Coding漫谈 | 唠唠C#覆写
最近因为一些原因又开始写C#了,以前一直认为C#就是microsoft版java(这两家已经打了很多年了不要审判我这个脚本小子),现在认真写写还是能发现不少不同的。作为一个备案,还是记录一下编程过程中...
jeecg框架漏洞利用工具
介绍 本工具为jeecg框架漏洞利用工具非jeecg-boot! 包含poc: 登录绕过检测 jeecgFormDemo文件上传 common文件上传 icon文件上传 Xstream反序列化 使...
深入剖析 C++11 超实用特性:nullptr 空指针字面值关键字全解
C++11超实用特性:全面解析nullptr空指针字面值关键字导读:现代C++提供了很多特性。现代编程语言的许多特性能够提高编码效率和可靠性,易于理解和使用,并且不易被误用。本文将从概念、用例等方面详...
利用MySQL特性,WAF绕过技巧
~ 短小精悍才是文案的灵魂 ~CTF-OS,一个专门为CTF设计的操作系统如果师傅们想要系统学习网络安全,我准备好了一份网络安全自学资料放在网盘链接了:https://pan.baidu.com/s/...
go-find文件敏感关键字搜集
打算不定期分享一些github不错的项目,仅作分享。侵权删!文末有hc瞅瞅! go-find 花了半天时间写的一个的文件名、文件内容搜索工具,主要是为了hvv中快速发现敏感文件、配置文件等。 下载 h...
研究和分析android系统源码的手法
下文主要基于平时研究学习android系统源码阅读的一些方式,这主要分为国内的和国外的,建议直接阅读国内的地址即可,如果想要月底最新的一些系统特性和功能那只能走国外的。1、http://aospxre...
【在线寻人】搜索引擎与社交媒体的高级搜索技巧
在当今高度信息化的社会,人际网络的建立对于个人和组织的成功至关重要。而开源情报(Open Source Intelligence,简称OSINT)作为一种重要的信息收集工具,正逐渐被人们所认识和利用。...
手把手教你CNVD漏洞挖掘 + 资产收集
本文由掌控安全学院 - Tobisec 投稿来Track安全社区投稿~ 千元稿费!还有保底奖励~(https://bbs.zkaq.cn) 0x1 前言 挖掘CNVD漏洞有时候其实比一般的edu...
Js在漏洞挖掘中的作用-接口篇
(以下仅个人观点与理解,各位师傅有不同的理解也欢迎批评和指正)师傅们在Src漏洞挖掘时,经常会涉及到需要审计Js来寻找一些突破口或者可以利用的点,那么Js中我们一般需要获取什么信息呢其实在我看来,实战...
记edusrc挖掘的骚技巧
本文由掌控安全学院 - kpc 投稿 来Track安全社区投稿~ 千元稿费!还有保底奖励~(https://bbs.zkaq.cn) 0x1 前言 这里主要还是介绍下新手入门edusrc漏洞挖掘...
记一次渗透测试之AES加密参数踩坑记录
介绍:又一次公司的测内网系统项目的出现了流量加密,于是进行前端调试js逆向后对其流量反解密进行渗透(一次简单记录分享,大佬勿喷) 登录系统后,查看了历史数据包,基本上都是/api/xxx/xxx?pa...
17