欢迎光临!
登录
  • DNSlog
  • CN-SEC中文网·在线工具
  • 设备默认密码查询
  • 在线工具集合
  • 娱乐一下
  • 友情链接

    CN-SEC 中文网 CN-SEC 中文网

    聚合网络安全,存储安全技术文章,融合安全最新讯息

    bj
    登录
    • 首页
    • 安全新闻
    • 云安全
    • 安全博客
      • 鬼仔Blog
      • 独自等待
      • dmsec
      • Asura笔记本
      • gh0st_cn
      • javasec_cn
      • moonsec_com
      • Mr.Wu
      • 颓废's Blog
      • 漏洞时代
      • SecIN安全技术社区
    • 安全漏洞
      • 乌云漏洞
    • 安全文章
      • HW&HVV
      • 应急响应
      • 人工智能安全
    • 逆向工程
      • CTF专场
      • 移动安全
      • IoT工控物联网
    • 安全开发
      • 代码审计
    • 安全工具
    • 安全闲碎

      搜索热点

      首页找回密码
      安全文章

      安全架构:从登录和注册模块优化看系统安全提升

      友情提醒本文阅读时间推荐10min如想讨论以下内容▼欢迎关注公众号联系我哟▼*OSCP备考经验(已通过认证)*CISSP备考经验(已通过认证)CCSK(云安全)(已通过认证)ISO/IEC 27001...
      admin 04月19日9 views评论安全架构 系统安全
      阅读全文
      安全文章

      业务逻辑测试主要技术手段

      本文列举一下业务逻辑测试主要技术手段,参考《Web攻防之业务安全实战指南》一书,主要测试方向如下:1)登录认证模块测试2)业务办理模块测试3)业务授权模块测试4)输入输出模块测试5)回退模块测试6)验...
      admin 02月20日11 views评论找回密码 穷举测试
      阅读全文
      安全文章

      Edusrc | 某师范学院信息收集到登录统一身份认证平台

      本文由掌控安全学院 -   满心欢喜 投稿  没事就搜索一下网上有没有泄露敏感信息的文件,养成好习惯 site:xxx.edu.cn “学号” “身份证号” filetype:xlsx 这次...
      admin 12月16日9 views评论edusrc 信息收集
      阅读全文
      安全文章

      某师范学院信息收集到登录统一身份认证平台

      本文由掌控安全学院 -   满心欢喜 投稿  没事就搜索一下网上有没有泄露敏感信息的文件,养成好习惯 site:xxx.edu.cn “学号” “身份证号” filetype:xlsx 这次...
      admin 11月22日23 views评论edusrc 信息收集
      阅读全文
      安全文章

      记某证书站任意账号接管漏洞

      本文由掌控安全学院 - 杳若 投稿  下文中所述漏洞已修复 在前段时间的漏洞挖掘中,上了某证书站,打点的一处逻辑漏洞 访问某一站点,发现了一处登录页 点击登录按钮之后,发现该站点大概率是自写...
      admin 07月08日18 views评论漏洞挖掘 逻辑漏洞
      阅读全文
      安全文章

      SRC实战中遇到的一些莫名其妙的漏洞

      点击上方[蓝字],关注我们免责声明本文仅用于技术讨论与学习,利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,文章作者及本公众号团队不为此承担任何责任。文章正文前言真实案例...
      admin 06月03日19 views评论z2o 找回密码
      阅读全文
      安全文章

      实战|跨越一年后的再次渗透

      这是一个跨越一年的渗透测试,这里说的跨越一年不是用时一年,而是已经过了一年多,我再次对该集团进行渗透测试,而这次渗透的过程中发现该集团增加了不少资产,这也是它成为目标的原因。 第一次的话是挖掘到了他们...
      admin 05月10日27 views评论找回密码 渗透测试
      阅读全文
      安全文章

      实战 | 记一次对某集团漏洞挖掘

      这是一个跨越一年的渗透测试,这里说的跨越一年不是用时一年,而是已经过了一年多,我再次对该集团进行渗透测试,而这次渗透的过程中发现该集团增加了不少资产,这也是它成为目标的原因。 第一次的话是挖掘到了他们...
      admin 05月09日28 views评论渗透测试 漏洞挖掘
      阅读全文
      安全文章

      jumpserver最新re-auth复现(伪随机经典案例)

      0x00 前言最近edwardz(彭博)提交了个jumpserver的未授权rce,可以说是非常精彩,复现下来后发现确实是一个很经典的伪随机例子,这也是我一直想写但是找不出合适例子做教学的一套组合拳,...
      admin 04月28日17 views评论jumpserver 随机数
      阅读全文
      安全文章

      账号密码重置的六种方法

      0x00   短信验证码回传1、原理  通过手机找回密码,响应包中包含短信验证码2、案例  某网站选择用手机找回密码:点击发送按钮,拦截回包,可以查看到短信验证码,如下图所示:3、修复建议响应包中去掉...
      admin 04月02日101 views评论短信验证码 账号密码
      阅读全文
      移动安全

      找回机制-修改返回状态值+找回密码重定向

      案例:某app---找回密码修改返回状态值判定验证通过 进入福利期货注册一个账号,点击忘记密码,输入正确验证码,抓取忘记密码的数据包,右键选择Do intercept----response to t...
      admin 03月28日28 views评论密码 账号
      阅读全文
      安全文章

      Src挖掘-实战中遇到的一些莫名其妙的漏洞

      朋友们现在只对常读和星标的公众号才展示大图推送,建议大家把“亿人安全“设为星标”,否则可能就看不到了啦原文链接:https://xz.aliyun.com/t/13790前言真实案例,文中所写漏洞现已...
      admin 02月27日24 views评论id 密码
      阅读全文

      文章导航

      1 2 3

      最新文章

      • GISEC 2025|华为联合IEEE面向中东地区发布星河AI融合SASE解决方案白皮书 05/09 2 views
      • G.O.S.S.I.P 阅读推荐 2025-05-08 IPvSeeYou 05/09 3 views
      • 2025 年攻防演练攻击趋势:AI 赋能下的攻防新变局 05/09 3 views
      • KernelCallbackTable 注入的冒险 05/09 4 views
      • Burpsuite安装指南 05/09 4 views

      大家喜欢

      • 669个大学网站都有注入点 4305/01
      • 揭秘CVE-2024-21111:Oracle VirtualBox 本地权限提升漏洞 2806/12
      • 【工具】Awvs14.7.220401065|可自测Spring4Shell漏洞 2304/03
      • 信息安全工程师教程第2版(文末附电子版下载) 1709/07
      • Cobalt Strike 4.4 (August 04, 2021)发布 1308/26
      • 正方教务管理系统最新版无条件注入&GetShell 1201/01
      • Acunetix14.x全版本通杀破解补丁 1012/17

      网站概况

      • 文章142951
      • 分类48
      • 标签153361
      • 留言705
      • 链接0
      • 浏览21671767
      • 今日63
      • 本周410
      • 运行6490 天
      • 更新2025-5-9

      关于本站

      name
      CN-SEC.COM中文网
      聚合网络安全,存储安全技术文章,融合安全最新讯息
       weixin
      文章142951 留言 705 访客21671767

      CN-SEC 中文网

      CN-SEC 中文网

      网站概况[CN-SEC 中文网]

      • 文章142951
      • 分类48
      • 标签153361
      • 留言705
      • 链接0
      • 浏览21671767
      • 今日63
      • 本周410
      • 运行3327 天
      • 更新2025-5-9
      Copyright ©  CN-SEC中文网  版权所有. CN-SEC.COM

      登录 找回密码

      输入用户名或电子邮件


      重置密码链接通过邮箱发送给您
      • 目录
      • 在线咨询

        13688888888
        QQ在线咨询

        微信

        微信
      • CN-SEC 中文网

        本页二维码