昨天在网上看到有个哥们吓唬人,说是有人撸毛装了向日葵,被盗币了,从于是做了一个研究,复现了下漏洞,很简单的一个Web2的漏洞,网上大部分人把锅甩给了向日葵,其实跟向日葵关系不大,即使其他软件不升级补丁...
edusrc资产批量挖掘工具
应用场景:我们在用poc批量检测fofa等平台获取到的资产的时候,有时候命中了一大批,但是不知道该ip是不是属于edu资产,本工具可以解决这个问题。实现原理:1、先判断待检测目标里是否包含'edu.c...
【思路分享】edu证书站挖掘之信息收集
以下为群里Ditral师傅的一个分享,热心的师傅说想让大家也看看他的收集思路 最近有很多师傅在问,为什么edu总是挖不倒,为...
实战 | 记一次某大学漏洞挖掘的失败经历
前段时间某教育平台出来了一个新学校的证书,样子看起来十分不错,遂想整一个。当天早上出来,中午起床的我正准备去挖一个洞,好家伙,一看该校的漏洞报送已经三页多了,其中还混杂着不少的高危中危漏洞,当下心中一...