0x01 前言 通过对目标公司及其相关子域名资产的深入测试,发现多个漏洞:文件上传导致敏感信息泄露(STS授权信息)、小说网站用户越权访问漏洞(批量枚举用户信息)、未授权接口访问与反射型...
记一次利用插件细节发现任意文件读取漏洞挖掘过程
0x01 前言 记一次利用插件细节发现任意文件读取漏洞挖掘过程。在一次挖洞的过程中发现的一个细节问题,没有这次细节的发现也拿不到后台的密码,正所谓细节决定成败。通过dirsearch发...
记项目中遇到的 JeecgBoot系统的渗透测试|挖洞技巧
0x01 前言 记项目中遇到的 JeecgBoot系统的渗透测试。通过信息收集和自定义脚本扫描发现了Druid管理界面,利用默认密码成功获取了用户凭证。虽然未能获取管理员权限,但通过ht...
记一次SKG网站的渗透记录|挖洞技巧
0x01 前言 记一次SKG网站的渗透记录,通过信息收集、利用XSS和一些漏洞实现了对该网站的攻击。通过注册和登录测试,获得了数据库的敏感信息,包括用户的QQ号作为数据库密码。最终成功进入后...
记一次某*集团的授权渗透测试|挖洞技巧
0x01 前言 记一次对某集团的授权渗透,通过信息收集、历史漏洞利用和横向渗透等手段,成功拿下了目标集团的多个关键系统。通过子域名爆破、漏洞利用等方法,逐步渗透了内网环境。本测试已获授权,未...
记一次挖洞springboot未授权到反弹shell|挖洞技巧
0x01 前言 记一次挖洞springboot未授权到反弹shell。起初,尝试了常见的弱口令爆破未果,接着通过分析系统的URL结构,发现了Spring Boot未授权访问的漏洞。在进一步测...
支付漏洞分享通过修改参数盗刷余额|挖洞技巧
0x01 前言 记一次某SRC通过公众号漏洞提取他人账户余额的过程。通过搜索公众号并发现其潜在的服务,进一步分析退款功能的实现方式,最终成功实现了他人账户的余额转移。主要系统在姓名验证上存在...
记一次某EDU的证书挖掘过程
0x01 前言 最近觉得需要打磨打磨挖实战的能力,所以找了一个简单的站点耐心地尝试一个一个数据包去挖,希望能挖到一个证书最好。友情提示:挖洞千万条,安全第一条!各位师傅们在挖掘、提交相关漏...
对于某刷单网站点的一次简单渗透测试
1 前言介绍 小地方有经常各短视频引流到微信,微信群进行刷单。其中不少是安装木马盯你屏幕指导操作去办贷款。然后贷款割一茬,刷单割一茬。 打开网站界面是这样。 2 漏洞发现 首先对域名ping得到一个...
记一次某平台的任意密码重置漏洞挖掘|挖洞技巧
0x01 前言 最近觉得需要打磨打磨挖src实战的能力,所以找了一个简单的站点耐心地尝试一个一个数据包去挖,总结出来最重要的一点就是耐心了,可以看到在前面一两天经历波折,耐心挖到后面几天才慢...
对于某刷单网站点的一次简单渗透测试|挖洞技巧
0x01 前言 小地方有经常各短视频引流到微信,微信群进行刷单。其中不少是安装木马盯你屏幕指导操作去办贷款。然后贷款割一茬,刷单割一茬。 打开网站界面是这样。末尾可领取挖洞资料文件0x02...
漏洞挖掘中信息收集的细节|挖洞技巧
0x01 前言 一天,认真工作(摸鱼)中,接到群里领导发话,叫有空的人员搞一下站,作为热爱工作(摸鱼)的我,二话不说就泡好一杯茶开干。末尾可领取挖洞资料文件0x02 漏洞发现熟悉的味道,开局...
5