0x01 前倾回顾 关注我们的师傅们应该知道,我们之前发了个关于绕过BP特征相关插件的文章,似乎有很多师傅也都获取了。 这个插件确实是能够在检测Burp时帮助我们绕过特征检测的,但是最近我发现了...
当登录包采用Json格式并整段base64编码时如何使用Burp爆破
0x00 文章背景 当遇到一个目标,抓取登录包发现全段base64编码: 解码后发现,其格式为json类型: 且这里必须对整段json进行base64编码,直接发包...
洞还是bug? | 输入法绕Windows锁屏获取system权限?
01搜狗惊现0Day? 2024年8月1日下午,网传搜狗输入法惊现逻辑漏洞绕过Windows锁屏,并可获取System权限。 不过这个玩意早在2015年乌云就有记录,理论上来说,不该快十年...
包的包的 | 这个注入怎么回事?主打一个不听劝还叛逆
NMD,整活呢 主打一个不听劝,还叛逆 (END) 原文始发于微信公众号(犀利猪安全):包的包的 | 这个注入怎么回事?主打一个不听劝还叛逆
超细节的 | 一次从无到有文件上传
0x00 文章背景 本次来自于实战中的一次黑盒测试,由于是客户系统,故此图片可能只展示部分范围或厚码。温馨提示:本文没有技术含量,全是细节。时间点:某天上午 我:“你好方便提供账户吗,建议...
干就完了 | 一发即可识别并输出是何加密算法
01文章背景 好的,别的咱们就不说了,来说一下比较常见的。 你是否遇见过参数加密?是否在想要爆破时数据包一抓...
震惊 | 张艺兴当场展示入侵网站?
!本文建议转发至 快乐一家人!01文章背景 《孤注一掷》上了点映,去电影院看了下,值得一看。各种关于常见网赌、网诈的套路,包括像刷单、跑分这些,还有那...