扫码领资料获网安教程来Track安全社区投稿~ 千元稿费!还有保底奖励~(https://bbs.zkaq.cn)这篇文章是我最喜欢的发现之一,因为这是一个非常意想不到的漏洞。我在测试一个电子商务网...
攻防靶场(21):EMPIRE BREAKOUT
目录1. 侦查 Reconnaissance 1.1 IP地址 1.2 端口和服务3. 初始访问 Initial Access 3.1 普通用户帐号 3.2 普通用户密码 ...
记一次代码审计中发现的几个漏洞
扫码领资料获黑客教程免费&进群0调试环境配置该项目由springboot开发,我一开始是想在源码中debug,但是有些maven依赖的jar包在maven的中央仓库还没上传,导致不能用源码运行...
GitLab漏洞汇总
本文首发于freebuf,原文地址:https://www.freebuf.com/vuls/411902.html申明:本文仅供技术交流,请自觉遵守网络安全相关法律法规,切勿利用文章内的相关技术从事...
SRC技巧篇-垂直越权
声明本文属于OneTS安全团队成员Asoul的原创文章,转载请声明出处!本文章仅用于学习交流使用,因利用此文信息而造成的任何直接或间接的后果及损失,均由使用者本人负责,OneTS安全团队及文章作者不为...
一个值钱的漏洞报告 之 由于缓存配置错误导致的鉴权绕过
新思路解锁🔓这篇漏洞报告是我最喜欢的漏洞发现之一,因为这是一个非常出乎意料的问题导致的鉴权绕过。当时我正在测试一个电商网站。它有 2 个资产 (网站均使用化名) target.com、admin.ta...
代码审计 | API批量分配导致的普通用户垂直越权到admin
声明:文中所涉及的技术、思路和工具仅供以安全为目的的学习交流使用,任何人不得将其用于非法用途给予盈利等目的,否则后果自行承担!什么是批量分配?批量分配(也称为自动绑定)可能会无意中创建隐藏参数。当软件...
【海外SRC挖掘】缓存配置错误而绕过授权
正文部分 原文作者:x.com/rikeshbaniya 漏洞总结 这个漏洞是由于目标资产在开放的时候,可能为了响应速度,使用了返回数据的缓存,当管理员请求某个接口的时候,他会存在短时间的缓存,在缓存...
OWASP TOP 10 系列:失效的访问控制
本文旨在结合真实项目案例,以通俗易懂的方式呈现漏洞的核心要点,确保读者在阅读后能够迅速理解并付诸实践。我们将力求用最简洁的语言,让你了解漏洞的特性,让你读完本文后便能轻松上手。NO.0目录01未授权原...
Firefly-SRC资产探测平台新版更新
更新速览增加收藏查询条件功能增加消息推送功能增加添加公司功能增加公益列表首页优化网站列表页优化调整积分功能查询字段增加及调整普通用户开放更多功能新版使用手册地址Firefly-SRC资产探测平台使用手...
JumpServer文件写入代码执行漏洞[CVE-2024-40629][CVE-2024-40628]
环境搭建受影响版本:v3.0.0-v3.10.11JumpServer 默认账号密码为 admin/admin进入后台后创建资产创建普通用户为普通用户资产授权登录创建的普通用户注意:需要在系统设置、功...
记src某系统多处漏洞挖掘
本文作者:98k文章来源: https://bbs.zkaq.cn/t/31770.html 0x1 前言 这次分享的文章是前段时间我一个师傅让我测的某学校的研究院,里面测试出来了蛮多的漏洞的,这次给...
6