牛子学员, 报名新学挖洞一个多月, 上次交了五六个EDU证书站点, 昨天又通杀写了一百多份漏洞报告。建设高校网络安全, 还能嘎嘎拿证书。新的EDU站点案例-任意密码修改开局一个登陆认证, 我们点击找...
Edu证书站嘎嘎乱杀 (三) 全校密码任意修改
免责声明本公众号“猎洞时刻”旨在分享网络安全领域的相关知识,仅限于学习和研究之用。本公众号并不鼓励或支持任何非法活动。本公众号中提供的所有内容都是基于作者的经验和知识,并仅代表作者个人的观点和意见。这...
麒麟系统||轻松管理密码策略与密码修改功能技巧
点击蓝字 关注我们密码策略与密码修改功能技巧🔍 基础环境说明🖥️ 设备类型:笔记本💻 操作系统:银河麒麟V10(SP1)⚠️ 默认策略:密码长度>8位 + 至少2种字符组合1、密码策略修改麒麟系...
RuoYi若依 Vue综合漏洞检测工具支持二开或修改
0x01 工具介绍 ruuoyi_vulnscan 是一款基于 Python 和 Tkinter 开发的图形化界面工 具,用于检测若依 Vue 框架应用程序中的常见漏洞。该工具提供了多种漏 洞检测模块...
记一次双一流大学就业管理系统任意密码修改漏洞
本文由掌控安全学院 - brooke 投稿来Track安全社区投稿~ 千元稿费!还有保底奖励~(https://bbs.zkaq.cn) 声明:该漏洞目前已经修复,关键信息已经打码,仅供参考学...
一道web题:[湖湘杯2021final] Penetratable
今天做了一道非常不错的web题,可以结合实战,分享给大家,这道大家可以在各CTF平台搜索原题。打开题目如下,更改id号可以显示不同的用户,有admin和root两个用户。注册一个新用户跳转到密码修改界...
小程序逻辑漏洞实战记录
点击蓝字,关注我们一次手势密码无限验证次数某次测试一个金融小程序,找了一圈一无所获。后来盯上了“手势密码”正常只可以输入5次输入错误的手势密码,只剩最后1次的时候重新进入小程序,发现重新记录输入次数,...
【渗透实战】一次JS审计发现前端校验渗透
免责声明请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息或者工具而造成的任何直接或者间接的后果及损失,均由使用者本人负责,文章作者不承担任何法律及连带责任。[ 简介 ]—— 人生...
用友 畅捷通T+ RecoverPassword.aspx 管理员密码修改漏洞
Tips:用友Web应用漏洞_2- 漏洞描述 -用友畅捷通T+ RecoverPassword.aspx存在未授权管理员密码修改漏洞,攻击者可以通过该漏洞修改管理员账号密码登录后台。 -...
PassMute:一款功能强大的密码修改和变异处理工具
关于PassMute PassMute是一款功能强大的密码修改和变异处理工具,该工具基于Python开发,是一个命令行工具,该工具可以将一个或多个转换规则应用于给定的密码或从一个或更多个文件读取的...
记一次很惊讶的密码修改漏洞
本文由掌控安全学院-zxl2605投稿 某天,小组长给了我任务,交代收集目标暴露面资产,并顺带给了几个站来玩玩,于是有了接下来的操作。 目标站点首页: 一看这网站,就想先信息收集,于是使用了linkf...
某采购管理系统任意密码修改漏洞
No.0 前言 加入隐雾学习也有一段时间了,从一个连burp都不会用的小白到可以自主挖洞,我用了两个月时间,今天我也可以写实战分享赚稿费了,文章内容偏向实战记录,并没有什么高深的技巧,主打一个真实。 ...