欢迎光临!
登录
  • DNSlog
  • CN-SEC中文网·在线工具
  • 设备默认密码查询
  • 在线工具集合
  • 娱乐一下
  • 友情链接

    CN-SEC 中文网 CN-SEC 中文网

    聚合网络安全,存储安全技术文章,融合安全最新讯息

    bj
    登录
    • 首页
    • 安全新闻
    • 云安全
    • 安全博客
      • 鬼仔Blog
      • 独自等待
      • dmsec
      • Asura笔记本
      • gh0st_cn
      • javasec_cn
      • moonsec_com
      • Mr.Wu
      • 颓废's Blog
      • 漏洞时代
      • SecIN安全技术社区
    • 安全漏洞
      • 乌云漏洞
    • 安全文章
      • HW&HVV
      • 应急响应
      • 人工智能安全
    • 逆向工程
      • CTF专场
      • 移动安全
      • IoT工控物联网
    • 安全开发
      • 代码审计
    • 安全工具
    • 安全闲碎

      搜索热点

      首页后台
      安全工具

      burp精品插件库

      3.5k star相关库链接 :https://github.com/Mr-xn/BurpSuite-collections 原文始发于微信公众号(傻白甜安全):burp精品插件库!速领
      admin 04月23日22 views评论burp 插件
      阅读全文
      安全工具

      红队(小菜鸡)以为拿到后台,原来是蜜罐???

      1.好久没打攻防,这次接到项目,以为拿下一个站美滋滋,结果是踩蜜罐了。当时还是怀疑,因为登录进去竟然没有数据。我也是懒手脚了,因为平时浏览器是三个换着渗透的edge firefox chrome 有些...
      admin 03月18日8 views评论后台 蜜罐
      阅读全文
      安全文章

      实战:渗透一个node站点拿到后台权限

      前言 遇到一个站,后端是Node.js写的,对于这种类型的站点,一般比较难getshell,但也实现了最终的目标,拿到后台权限 信息搜集 先进行常规的信息搜集,子域名扫描、端口扫描、目录扫描等 这个站...
      admin 11月07日14 views评论js 后台
      阅读全文
      未分类

      DBSyncer后台自定义插件上传-注入内存马

      01 漏洞描述 DBSyncer(简称dbs)是一款开源的数据同步中间件,提供MySQL、Oracle、SqlServer、PostgreSQL、Elasticsearch(ES)、Kafka、Fil...
      admin 09月22日27 views评论后台 插件
      阅读全文
      HW&HVV

      HW实战 | 某次越权到文件上传

      0x01 信息收集到越权 在进行信息搜集的时候发现存在某站 通过账户破解test01/123456 进入后台 登进去后台基本没有什么功能 在点其他功能的一瞬间会发现出现一个短暂的校督导功能(也出来了一...
      admin 08月30日50 views评论后台 文件上传
      阅读全文
      安全文章

      某地级市攻防演练突破边界实战

      本文由掌控安全学院 - hekai 投稿 来Track安全社区投稿~ 千元稿费!还有保底奖励~(https://bbs.zkaq.cn) 0x1前言 今年某地级市的攻防中,前期通过fofa、googl...
      admin 08月18日30 views评论信息收集 攻防演练
      阅读全文
      HW&HVV

      【HVV回顾】小程序打点案例分享

      目录 0x00 前言0x01 案例一 某政务系统1.弱口令进入后台2.到处都是SQL注入3.命令执行拿下服务器和数据库0x02 案例二 某县医院数据库1.SQL注入拿下DBA0x03 案例三 某中学访...
      admin 08月15日47 views评论sql注入 插件
      阅读全文
      安全文章

      CISP-PTE 综合靶场1 图文解析,msf综合利用MS14-058提权漏洞【附靶场环境】

      前言 通过百度网盘分享的文件:CISP-PTE链接:https://pan.baidu.com/s/1phyl0qPb4KxWCmAnFiwwYw?pwd=1212 提取码:1212 --来自百度网盘...
      admin 08月04日31 views评论密码 端口
      阅读全文
      安全文章

      edusrc记一次某中学小程序渗透测试

      本文由掌控安全学院 - kpc 投稿 来Track安全社区投稿~ 千元稿费!还有保底奖励~(https://bbs.zkaq.cn) 一、搜集渗透目标 现在的EDU挖web端的上分效率远不如小程序,因...
      admin 08月02日43 views评论sql注入 管理系统
      阅读全文
      安全开发

      Vue3.4+Element-plus+Vite通用后台管理系统

      🔥 前言经过一段时间的打磨(具体忘了),迎来管理系统的第一个版本, 相较于其他后台管理模板,本后台管理模版只包含基本的刷新,全屏以及暗黑模式效果。本模板只供学习使用,难免会存在一些bug,还请见谅。😀...
      admin 07月26日16 views评论cn 后台
      阅读全文
      安全文章

      记录一次直播平台短信验证码屏蔽

      在一次还原直播平台网站的时候,登陆直播平台后台需要二次短信验证码验证才能登陆,为了不打草惊蛇该如何应对呢?   对该平台源码进行分析,找到了短信验证码代码处发现,每一次发送的验证码会更新到t...
      admin 07月17日19 views评论后台 短信验证码
      阅读全文
      安全漏洞

      多客圈子论坛系统存在前台未授权创建后台用户漏洞 poc

      1漏洞描述 多客圈子论坛系统存在前台未授权创建后台用户漏洞。  2漏洞复现 首页 添加用户 设为管理员组 登录到后台 3网络测绘 body="/static/index/js/jweixin-1.2....
      admin 07月15日28 views评论未授权 漏洞复现
      阅读全文

      文章导航

      1 2 3 … 33

      最新文章

      • 玛莎百货遭网络攻击重创 客户数据在攻击中被盗 05/21 96 views
      • 记某次通过API接口进行的渗透测试 05/21 31 views
      • 勒索软件团伙使用Skitnet恶意软件进行秘密数据盗窃和远程访问 05/21 16 views
      • 毕马威:2025年网络安全重要趋势报告 05/21 19 views
      • glibc静态setuid程序dlopen代码执行漏洞 (CVE-2025-4802) 05/21 18 views

      大家喜欢

      • 669个大学网站都有注入点 4305/01
      • 揭秘CVE-2024-21111:Oracle VirtualBox 本地权限提升漏洞 2806/12
      • 【工具】Awvs14.7.220401065|可自测Spring4Shell漏洞 2304/03
      • 信息安全工程师教程第2版(文末附电子版下载) 1709/07
      • Cobalt Strike 4.4 (August 04, 2021)发布 1308/26
      • 正方教务管理系统最新版无条件注入&GetShell 1201/01
      • Acunetix14.x全版本通杀破解补丁 1012/17

      网站概况

      • 文章143861
      • 分类48
      • 标签154519
      • 留言708
      • 链接0
      • 浏览21830778
      • 今日62
      • 本周240
      • 运行6503 天
      • 更新2025-5-21

      关于本站

      name
      CN-SEC.COM中文网
      聚合网络安全,存储安全技术文章,融合安全最新讯息
       weixin
      文章143861 留言 708 访客21830778

      CN-SEC 中文网

      CN-SEC 中文网

      网站概况[CN-SEC 中文网]

      • 文章143861
      • 分类48
      • 标签154519
      • 留言708
      • 链接0
      • 浏览21830778
      • 今日62
      • 本周240
      • 运行3340 天
      • 更新2025-5-21
      Copyright ©  CN-SEC中文网  版权所有. CN-SEC.COM

      登录 找回密码

      输入用户名或电子邮件


      重置密码链接通过邮箱发送给您
      • 目录
      • 在线咨询

        13688888888
        QQ在线咨询

        微信

        微信
      • CN-SEC 中文网

        本页二维码