大家好,我是阿信。 公司最近裁员了,裁了几个资历比较老的员工。 甚至有一个还是前十号员工之一。 我私底下打听了一下这几个人被裁的原因,除了一个无所事事的,有一些被裁的员工技术能力不错,平时工作也积极。...
某校园网任意用户密码重置
最近闲了 挖了下学校的校园wifi认证(大佬勿喷{:7_204:} )打开登陆页面。发现有个找回密码页面。居然木有图片验证码,看来有短信轰炸漏洞漏洞,开启抓包,发现它是以post请求的手机号码,(妈耶...
换个角度看看,为什么钓鱼攻击总能成功?
当我第一次收到银行发来的“安全”邮件时,我第一反应就是这里是否有诈?因为在我看来,它实在是太像钓鱼邮件了。这封躺在收件箱里的邮件来源于我银行经理的个人邮箱地址,而非Chase银行的官方邮箱。邮件中不仅...
2020 KCTF秋季赛 | 第五题设计思路及解题思路
2020 KCTF正在如火如荼的进行中!已有超过5万人围观!今天中午12点,第五题《紧急救援》历时4天,最终以 2 支战队破解的成绩落下帷幕。在赛题即将结束的最后一天凌晨,k1ee...
360儿童卫士APP分析
0x0.前言APP版本:V8.2.4.2961工具:burpsuite,xposed,frida,儿童手表0x1.接口分析这里我们设置好burp和模拟器的代理但是当我们通过短信验证码登录时会一直卡死登...
一个邀请码引出来的故事
亲爱的,关注我吧9/2文章共计500个词今天的内容很短,但是很有信息量哦和我一起阅读吧作者:桑葚来源:HACK学习呀*严正声明:本文仅限于技术讨论与分享,严禁用于非法途径。起因:朋友发了一个网站给我,...
DotNetTextBox编辑器洞洞 上传任意文件
漏洞作者: piaox提交时间: 2013-03-12 17:27 公开时间: 2013-04-26 17:28漏洞类型: 设计缺陷/逻辑错误 简要描述: