免责声明:由于传播、利用本公众号李白你好所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号李白你好及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立...
浅谈常见edu漏洞,逻辑漏洞➡越权➡接管➡getshell,小白如何快速找准漏洞
今年对某高校进行了渗透测试,发现了一些比较经典的漏洞,写一下和师傅们一起分享。 1.教务系统登录处短信轰炸 学校的教务系统登录处,发现有一个手机验证码认证 这里会发送一个验证码 正常来说,每发送一次短...
浅谈常见edu漏洞,逻辑漏洞,越权,接管到getshell,小白如何快速找准漏洞
文章首发:奇安信攻防社区https://forum.butian.net/share/4291之前闲来无事承接了一个高校的渗透测试,测试过程中没有什么复杂的漏洞,是一些基础的edu常见漏洞,适合基础学...
IP精准在线查询工具
🚀 IP精准查询工具欢迎体验IP精准查询工具,一款酷炫、安全的在线 IP 信息查询平台!带你进入赛博世界,轻松查询 IP 地理位置信息。🔒 安全验证机制确保只有授权用户才能使用,保护接口不被滥用。🌟 ...
新加坡将不再隐藏身份证号
点击上方蓝字关注「魔都安全札记」事件过程:新加坡会计与企业管制局(Accounting and Corporate Regulatory Authority,简称ACRA)12月9日启用新版Bizfi...
身份证号码第十八位计算方式
在中国,身份证号码是每个公民的重要身份标识,由18位数字组成。其中,前17位是个人的基本信息,而第18位是校验码,用于验证身份证号码的正确性。本文将详细介绍如何计算身份证号码的第十八位。身份证号码结构...
Burp插件CPH代替原生宏功能
前言前情提要:在某次渗透测试的过程中,遇到了一个验证码回显的漏洞,尝试利用该漏洞进行用户名密码枚举。第一时间想到的是利用Burp原生宏功能进行自动化枚举,但是尝试后发现Burp原生宏只能处理 key=...
如何正确对身份证号码进行脱敏公示
前段时间《国家网络身份认证公共服务管理办法(征求意见稿)》公开征求意见,我下载安装了尝试了一下,可以申请一个网号。目前我找不到更多公开的技术资料,无法获得准确的技术信息,但是我猜测对接协议可能是OAu...
Misc之CRC校验码
0x1 概述 PNG图片是由多个块(Chunks)组成,每个块包含长度、类型、数据和CRC校验码四个部分。其中,IHDR(Image Header)是PNG文件的首个块,包含了图像的基本信息,如...
身份证号码爆破总结
免则声明:本公众号大部分文章来自作者日常学习笔记,也有部分文章是经过作者授权转载和其他公众号白名单转载,如需转载,联系作者开白。文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其...
身份证爆破
身份证爆破此文章仅供用于学习研究,严禁用于非法用途,否则后果自负。身份证结构位数1234567-1415、161718代表省份城市区县年月日所在地的派出所代码奇数男偶数女随机出现的校验码1-6:地址码...