Tips:用友Web应用漏洞_2- 漏洞描述 -用友畅捷通T+ RecoverPassword.aspx存在未授权管理员密码修改漏洞,攻击者可以通过该漏洞修改管理员账号密码登录后台。 -...
PassMute:一款功能强大的密码修改和变异处理工具
关于PassMute PassMute是一款功能强大的密码修改和变异处理工具,该工具基于Python开发,是一个命令行工具,该工具可以将一个或多个转换规则应用于给定的密码或从一个或更多个文件读取的...
记一次很惊讶的密码修改漏洞
本文由掌控安全学院-zxl2605投稿 某天,小组长给了我任务,交代收集目标暴露面资产,并顺带给了几个站来玩玩,于是有了接下来的操作。 目标站点首页: 一看这网站,就想先信息收集,于是使用了linkf...
某采购管理系统任意密码修改漏洞
No.0 前言 加入隐雾学习也有一段时间了,从一个连burp都不会用的小白到可以自主挖洞,我用了两个月时间,今天我也可以写实战分享赚稿费了,文章内容偏向实战记录,并没有什么高深的技巧,主打一个真实。 ...
【已复现】致远OA前台任意用户密码修改漏洞
>>>> 漏洞名称:致远OA前台任意用户密码修改漏洞>>>> 组件名称:致远OA>>>> 漏洞类型:认证绕过>>&g...
记一次某网站任意用户账号密码修改
朋友们现在只对常读和星标的公众号才展示大图推送,建议大家把“亿人安全“设为星标”,否则可能就看不到了啦原文首发在:先知社区https://xz.aliyun.com/t/14103网站存在注册、修改密...
窥探Windows 7:密码破解
在数字化时代,密码已经成为我们日常生活中不可或缺的一部分。对于Windows操作系统的用户来说,设置一个强大的Windows密码是确保计算机安全和隐私的重要步骤。 5 次Shift 破解Windows...
记一次对某学生档案管理系统的渗透测试
0x0声明 由于传播、利用此文所提供的信息而造成的任何直接或间接的后果和损失,均由使用者本人承担,Cyb3rES3c及文章作者不承担任何责任。如有侵权烦请...
敏感信息泄露到任意密码重置
声明:请勿利用文章内的相关技术从事非法测试,如因此产生的一切不良后果与文章作者和本公众号无关。在一次授权测试中,发现了一个有意思的站点,站点啥功能都有,但又好像啥都没有。哈哈,玩笑开大了,主要只是想记...
【漏洞挖掘】任意用户密码修改漏洞
免责声明:本公众号所提供的文字和信息仅供学习和研究使用,不得用于任何非法用途。我们强烈谴责任何非法活动,并严格遵守法律法规。读者应该自觉遵守法律法规,不得利用本公众号所提供的信息从事任何违法活动。本公...
记一次密码修改漏洞
1.起因 教练给我们分配了渗透任务,交代收集目标暴露面资产,并顺带给了几个站来玩玩。。。。。。 密码修改漏洞是一种常见的安全漏洞,它允许未经授权的攻击者或入侵者访问和修改受害者的密码。这种漏洞通常是由...
记一次通过逻辑漏洞组合进入某公司股份管理后台的案例
用到的工具:1、burp suite;2、fiddler 一、打开公司官网 二、进入XX管理系统 漏洞一:信息泄露 1、通过前端接口拼接发现信息泄露,包括姓名和手机号等信息 漏洞二:密码重置 1、在忘...
3