免责声明由于传播、利用本公众号听风安全所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号听风安全及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即...
逻辑漏洞挖掘汇总(附案例)
点击上方[蓝字],关注我们免责声明本文仅用于技术讨论与学习,利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,文章作者及本公众号不为此承担任何责任。文章正文某edu高校逻辑...
应急实战(9):一次简简单单的应急
目录1. Prepare 1.1 开启日志记录 1.2 优化日志策略2. Detect 2.1 运维发现3. Contain 3.1 暂无需要遏制的事项4. Eradicate...
快速等保核查、资产扫描工具
主要功能主机存活探测、漏洞扫描、子域名扫描、端口扫描、各类服务数据库爆破、poc扫描、xss扫描、webtitle探测、web指纹识别、web敏感信息泄露、web目录浏览、web文件下载、等保安全风险...
edusrc实战分享
本文由掌控安全学院 - 喜欢悠哉独自在 投稿 一、序 二、案例1 三、案例2 四、案例3 一、序 1、许久没有发文章了,就随便发发文章水一水,因为是实战文章,使用码打得厚一点,希望理...
漏洞挖掘之奇怪的逻辑缺陷
声明:请勿利用文章内的相关技术从事非法测试,如因此产生的一切不良后果与文章作者和本公众号无关。在一次渗透测试项目中,拿到一个测试站点,一顿梭哈操作无果后,并把目光放到了管理员登录接口上,本来想着来一波...
代码审计 | 黑白配之捕风捉影
0x01 前言今晚看到一个师傅公众号发布了一篇文章叫做:我兴致勃勃的点进去想白嫖,没想到通篇文章大部分都是打码的。挺搞心态的,幸好他的文章里面有指出鹰图指纹。为了不受限于人,我打算自己动手。0x02 ...
cnvd通用型弱口令证书获取姿势
免责声明由于传播、利用本公众号琴音安全所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号琴音安全及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即...
实战攻防 | 记一次项目上的任意文件下载
获网安教程免费&进群 本文由掌控安全学院 - 山屿云 投稿1、开局开局一个弱口令,正常来讲我们一般是弱口令或者sql,或者未授权那么这次运气比较好,直接弱口令进去了直接访问看看有没有功能点,...
转载 | 谨慎使用风险突出的5类弱口令类型
弱口令是对易被猜测或破解的计算机信息系统口令(密码)的统称,这样的口令往往由简单字符组合而成,自身复杂度、长度不足。弱口令的长期使用,存在被别有用心之人非法或违规利用的突出风险,被用于窥探甚至窃取计算...
简约风-tomcat漏洞批量弱口令检测、后台部署war包getshell
1►工具介绍 简约风-tomcat漏洞批量弱口令检测、后台部署war包getshell,该脚本用于检查Apache Tomcat管理页面的弱密码,并尝试通过上传自定义WAR包部署Godz...
一些提高密码喷洒与爆破出货率的小技巧
1.前言在公众号的前几篇文章中,笔者分享了绕过图片验证码校验、密码错误次数校验等校验机制的文章。在评论区有师傅问了一个和密码爆破、喷洒有关的问题看到这个问题,其实我心里是感慨万千的。因为在我刚入坑网安...
58