前言 当我们拿到一个渗透对象时,要对它进行足够的信息收集和寻找并不放过任何一个交互点。后面会分享给大家关于信息收集相应的工具和方法,今天分享下常见的简单渗透思路吧。 下面以某OA应用APP为例,进行部...
记一次偶然的CNVD漏洞挖掘(简单)
点击蓝字 关注我们记一次偶然的CNVD漏洞挖掘(简单)前言 由于最近的工作不是很忙,就打算利用空闲去挖一挖CNVD漏洞,就打开了qax的网络空间测绘的搜索引擎 "鹰图"。 就随便查找了一条...
Windows 应急响应指南
在面对系统安全事件时,快速有效地进行应急响应至关重要。以下是一份针对Windows系统的应急响应指南。1. 弱口令排查在系统安全中,弱口令是一个常见的漏洞,可能被恶意攻击者利用。通过定期检查系统中的用...
记一次edusrc挖掘
本文章发的站点全部漏洞已被修复,仅供学习参考,违法后果自负。 0x01 信息收集 首先我谷歌语法site:edu.cn intext:学号 filetype:xls 得到学号,搜索这家学...
记录项目中快速挖掘漏洞
前言 很久没有写实战文章了,恰好这周项目上有一个目标折腾两天时间,记录分享下其中的心路历程。(本次渗透过程均在目标授权下进行,请勿进行非法渗透行为。)开局就两个前台URL,再问啥也不说,服了 1、前台...
常见端口及其脆弱点整理
端口及脆弱性 ⚫ FTP (21/TCP) 1.默认用户名密码anonymous:anonymous 2.暴力破解密码 3.VSFTP 某版本后门 ⚫ SSH (22/TCP) 1.部分版本 SSH ...
面试经验分享 | 一次hvv面试
本文由掌控安全学院 - 章鱼海绵 投稿 一、前言 我现在大二才学完课程不久,就懂了个皮毛,就报名尝试了一下 是和学校合作的公司是中间人吧好像, 初次面试是线上腾讯会议视频面试真的很激动紧张 二、开场...
超全信息收集工具
免责声明免责声明 由于传播、利用本公众号所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号安全洞察知识图谱及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,...
src-歪门邪道分享+支付漏洞挖掘
点击上方[蓝字],关注我们免责声明本文仅用于技术讨论与学习,利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,文章作者及本公众号团队不为此承担任何责任。文章正文登陆口界面能...
漏洞公开——从弱口令到通杀
No.1起源一切的一切,都源自于Sheen神挖到的那张CNVD......我羡慕得眼红,梦里都是证书,证书上都是我名字可惜...梦醒了,我还是那个我,神还是那个神不!我不能这样!我要拿证书!!!!于是...
常见端口的安全问题
在做测试的过程中,总会扫描端口看主机开了那些协议,看到这些协议以后进一步的测试就是找这些协议存在什么漏洞,下面是对一些常见协议漏洞的一个总结。这里也是做个记录,方便后续查看。1.FTP服务默认端口:2...
[艰难的某次众测]代码审计到前台rce+几个高危
前言某次众测,全网->同框架->艰难拿shell->代码审计->7K赏金内容纯属虚构,侵删.dddd不是星标不推送文章了。师...
58