是一个反向图片搜索引擎,允许用户使用图片而不是关键词来搜索网络。以下是它提供的功能概述:反向图片搜索: TinEye 允许用户上传图片或提供图片 URL 来查找其在网络上的显示位置。这可以帮助识别图片...
昨晚正在做美滋滋的梦,突然画风一转,我竟然在代码审计
梦到我打开了电脑,然后对网站进行渗透,发现使用了报表系统,于是乎,开始审计积木报表系统,项目结构,如下,看上去很简单,实际上一点也不难 核心代码在jar里面怎么全局搜索呢?反编译反编译,然后导入...
一款开源的资产巡航系统-linglong
企业资产的全面收集才是进行下一步的黑盒漏洞探测前提。linglong使用masscan无限循环进行资产探测,配合nmap进行端口指纹识别。保证企业更快发现企业暴露资产。 不论甲方乙方。大家在渗透一个网...
渗透测试之AES加密参数与踩坑记录
文章正文 介绍:又一次公司的测内网系统项目的出现了流量加密,于是进行前端调试 js 逆向后对其流量反解密进行渗透(一次简单记录分享,大佬勿喷) 登录系统后,查看了历史数据包,基本上都是/api/xxx...
记一次红队攻防中.Net代码审计与防守方的对抗过程
Part1 前言 大家好,我是ABC_123。最近在复习整理之前自己审过的一些代码,找到了几年前红队评估项目中审计的一个.Net代码的案例,我平时很少看.NET的代码,于是就拿出代码重新学习总结了...
用python批量修改word文档中的关键字
今天我一定要把这个程序调试出来。做合规的搬砖人都懂,每次给客户做制度是多么的痛苦,需要批量改公司名称这个关键字,如果没有程序代码实现,还用上古时候的打开word再修改关键字,表面波澜不惊,内心已经千万...
漏洞挖掘 | edusrc挖掘的骚技巧
码领资料获网安教程本文由掌控安全学院 - Tobisec 投稿来Track安全社区投稿~ 千元稿费!还有保底奖励~(https://bbs.zkaq.cn)0x1 前言这里主要还是介绍下新手入门ed...
手把手edusrc漏洞挖掘和github信息收集
原文地址:https://xz.aliyun.com/t/149700x1 前言这里主要还是介绍下新手入门edusrc漏洞挖掘以及在漏洞挖掘的过程中信息收集的部分哈!(主要给小白看的,大佬就当看个热闹...
双一流高校某教学系统存在多个高危漏洞
声明:截至发稿,漏洞已完成修复!本文旨在分享网安技术心得,利用本公众号信息而造成的直接或间接的后果及损失,均由使用者本人负责。与本公众号及原作者无关。 信息搜集过程中,除了用常见子域名扫...
一款用于检测jsonp及cors漏洞的burp插件
简介 一款被动扫描检测jsonp及cors漏洞的burp插件,魔改自https://github.com/YoDiDi/cors-jsonp。优化了JSONP及CORS的检测逻辑,在原有基础上降低了j...
手把手教学 edu src 漏洞挖掘
免责声明:由于传播、利用本公众号李白你好所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号李白你好及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立...
Src挖掘之手把手edusrc漏洞挖掘和github信息收集
原文首发在先知社区 https://xz.aliyun.com/t/14970 0x1 前言 这里主要还是介绍下新手入门edusrc漏洞挖掘以及在漏洞挖掘的过程中信息收集的部分哈!(主要给小白看的,大...
17