前言 之前在跟学员讨论过调教ai的问题,挺有意思的,刚好有个牛子学员通过这个漏洞拿下证书站了,记录一下。 一步一步的让学校ai成为我的玩物 学员那天刚好收到新证书站上线的消息,随即他立马打开电脑开始挖...
记一次带学员渗透母校
前言 之前学员吉林第一深情问我该怎么渗透他的母校,我淦。我先让他自己挖挖,然后有时间再带着一起看看 学员实在挖不到,只能让我和一姐出手了,刚好过年有点时间 挖掘过程 由于是吉林第一深情学员的母校,所以...
奇技淫巧-不一样的越权漏洞
edu案例 湘南第一深情,公众号:湘安无事教育园src第一天之js逆向小技巧 src案例 湘南第一深情,公众号:湘安无事【很深情的奇技淫巧】捡个src中危漏洞 edu上分案例2 湘安无事-梦中,公众号...
不一样的越权漏洞
前言 越权漏洞相信大家不是很陌生,大家肯定都知道,就跑跑id值或者替换一下其他用户的id值看看可不可以越权。大致一般是这样子的思路,这里深情哥给大家讲价值1500的不一样的越权思路。 挖掘过程 在20...
实战 | 对无辜中小学下手的渗透实战
由于微信公众号推送机制改变了,快来星标不再迷路,谢谢大家!前言:又是我,深情哥大弟子最不深情的压星河,五月末啊,鸭梨山大,为了冲月榜,只好对中小学下手了,欸嘿嘿,经过我得一番努力,最终摸到了一个站点1...