fscan全家桶 fscan几乎是内网扫描必备的神器了,网上也有很多二开的版本,经过我日常的使用,为大家总结的几个好用的二开版本: FscanPlus:fscan的plus版本 fs:有免杀效果 fs...
记一次CNVD证书获取过程
本文由掌控安全学院 - 我会发着呆 投稿来Track安全社区投稿~ 千元稿费!还有保底奖励~(https://bbs.zkaq.cn) 前言 本人为练习时长一年半的脚本小子,近来总是听大佬说挖0d...
惊险刺激!一次常规的网络安全渗透测试实录
专注网络安全领域,包括安全岗位招聘,红蓝队建设,实战攻防,内网渗透,社工,CTF,安全技术分享等。前言?不,这是“戏精”的开场白!话说上个月,领导大手一挥,咱就得屁颠屁颠地去给本市一家电视台做网络安全...
起手弱口令的案例分享
0x01弱口令发现: 1.针对学校的网站进行资产收集,发现一处弱口令,使用admin/123456登录进系统,其中泄露了一些教师工号: 对系统进入挖掘,依然没有发现可以继续测试的位置,索性先交一...
记一次CNVD证书获取过程
文由掌控安全学院 - 我会发着呆 投稿来Track安全社区投稿~ 千元稿费!还有保底奖励~(https://bbs.zkaq.cn) 前言 本人为练习时长一年半的脚本小子,近来总是听大佬说挖0da...
记一次供应链导致教育漏洞通杀,通杀五十多个学校弱口令,SQL注入,越权修改密码
原文链接:https://xz.aliyun.com/news/14882 作者:xhys 0x1 前言小编认为哈,就现在来讲,对于教育系统来讲,信息收集还是很重要的!但是像什么什么大学比较显眼的 "...
记一次小程序漏洞打包
本文由掌控安全学院 - bielang 投稿来Track安全社区投稿~ 千元稿费!还有保底奖励~(https://bbs.zkaq.cn) 前言: 本文涉及的相关漏洞均已修复、本文中技术和方法...
SRC实战篇-某SRC的两个SQL注入
声明 本文属于OneTS安全团队成员v4por的原创文章,转载请声明出处!本文章仅用于学习交流使用,因利用此文信息而造成的任何直接或间接的后果及损失,均由使用者本人负责,OneTS安全团队及文章作者不...
为什么弱口令问题总是反复出现?
❤请点击上方 ⬆⬆⬆ 关注君说安全!❤“弱口令问题就是安全便捷性之间的矛盾、技术管理上的漏洞和人性弱点交织在一起的结果。”大家好,我是JUN哥,一个普通的IT牛马,一直在深深思索,身边的人、事和物。最...
为什么企业弱口令问题总是反复出现?
❤请点击上方 ⬆⬆⬆ 关注君说安全!❤“弱口令问题就是安全便捷性之间的矛盾、技术管理上的漏洞和人性弱点交织在一起的结果。”大家好,我是JUN哥,一个普通的IT牛马,一直在深深思索,身边的人、事和物。最...
某某局内网-横向移不动系列
以下渗透均取得合法授权,仅供学习参考。外网web打点:首先就是发现xx局存在一个熟悉的登录窗口和ico图标,一眼就看出来是若依管理系统。若依存在通用弱口令admin/12345(这里未成功),部分版本...
漏洞复现-CVE-2012-2122 Mysql 身份认证绕过漏洞/mysql弱口令利用
0x01 漏洞描述MySQL是一个关系型数据库管理系统,由瑞典MySQL AB公司开发,属于Oracle 旗下产品。MySQL是最流行的关系型数据库管理系统之一,在WEB应用方面,MySQL是最好的R...
58