0x01 前言最近一直忙于学习,公众号一直未更新,大家见谅。0x02 漏洞背景一次众测项目,授权对目标子域进行渗透,我们称目标为target.com。0x03 漏洞挖掘过程漏洞一:存在一个子域名称为a...
EDU两个证书站的漏洞挖掘记录
证书站1越权遍历确定好目标之后,直接谷歌语法开搜,这里在图书馆系统是看到了初始密码规则直接启用秘籍,找到了几个学号以及身份证,这里成功登录一个学生账号,功能点可以用的很少,在一处教师反馈处找到了一些信...
Src挖掘之比较有意思的几个漏洞挖掘记录
原文首发在:奇安信攻防社区https://forum.butian.net/share/3692sql注入某条数据,点击详情的数据包,单引号报错再加一个正常本以为是一次平平无奇的sql注入,没想到绕了...
【SRC】比较有意思的几个漏洞挖掘记录
点击上方[蓝字],关注我们免责声明本文仅用于技术讨论与学习,利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,文章作者及本公众号团队不为此承担任何责任。文章正文sql注入某...
某SRC sql注入漏洞挖掘记录
本文由掌控安全学院 - 十二 投稿来Track安全社区投稿~ 在系统的搜索框功能进行抓包: 分析数据包发现,biaoti参数单引号报错 双引号正常 经过我的不断测试,’||exp(...
一次十分详细的漏洞挖掘记录,新思路+多个高危
“cookie中缺少了JSESSIONID,这时候我拿缺少JSESSIONID的包去修改userid居然发现成功了。Cookie变成了万能cookie,可以用于任意用户的信息修改。删除了JSESSIO...