欢迎光临!
登录
  • DNSlog
  • CN-SEC中文网·在线工具
  • 设备默认密码查询
  • 在线工具集合
  • 娱乐一下
  • 友情链接

    CN-SEC 中文网 CN-SEC 中文网

    聚合网络安全,存储安全技术文章,融合安全最新讯息

    bj
    登录
    • 首页
    • 安全新闻
    • 云安全
    • 安全博客
      • 鬼仔Blog
      • 独自等待
      • dmsec
      • Asura笔记本
      • gh0st_cn
      • javasec_cn
      • moonsec_com
      • Mr.Wu
      • 颓废's Blog
      • 漏洞时代
      • SecIN安全技术社区
    • 安全漏洞
      • 乌云漏洞
    • 安全文章
      • HW&HVV
      • 应急响应
      • 人工智能安全
    • 逆向工程
      • CTF专场
      • 移动安全
      • IoT工控物联网
    • 安全开发
      • 代码审计
    • 安全工具
    • 安全闲碎

      搜索热点

      首页证书站挖掘
      安全文章

      证书站挖掘 | 多个站点渗透过程,一次性看个够!

      序言  回想这几年,入行也有了不少年头,研究方向一直偏向于实战型红队,刚入门网络安全那会,漏洞挖掘只会爆破,记得当时一位师傅给了我一个edusrc的邀请码,这条路走的一发不可收拾,随愿国庆抽了点时间把...
      admin 04月29日13 views评论sql注入 供应链
      阅读全文
      安全文章

      记录对某985证书站挖掘

      0x1.前言本文章仅用于信息安全防御技术分享,因用于其他用途而产生不良后果,作者不承担任何法律责任,请严格遵循中华人民共和国相关法律法规,禁止做一切违法犯罪行为。文中涉及漏洞均以提交至教育漏洞平台,现...
      admin 03月18日17 views评论信息搜集 证书站挖掘
      阅读全文
      安全文章

      教育EDU证书站挖掘(转战供应链思路篇)

      点击「蓝色」字体关注我们!前言:当web站点挖不动的时候,特别在攻防演练,或许更多人选择的是放弃,渗透其实更多的是思路打开点,像这里的EDU证书真不难,多锻炼找边缘资产的信息收集能力,形成转战供应链突...
      admin 10月13日22 views评论供应链 弱口令
      阅读全文
      安全文章

      【实战挖掘】记录一次成功拿下证书站挖掘过程

        01.越权拿下某学院  资产证明 使用登录逻辑漏洞 在登录框这里 把0改为1 成功进入后台 退出后台 POST /Ajax/login.ashx?act=GetAdmin&sf_...
      admin 10月05日23 views评论disposition 证书站挖掘
      阅读全文
      安全文章

      记录一次成功拿下证书站挖掘过程

        01.越权拿下某学院  资产证明 使用登录逻辑漏洞 在登录框这里 把0改为1 成功进入后台 退出后台 POST /Ajax/login.ashx?act=GetAdmin&sf_...
      admin 09月30日19 views评论disposition 证书站挖掘
      阅读全文
      安全文章

      edusrc某证书站挖掘分享(越权)

      扫描获取phpmyadmin并通过弱口令进入后台!弱密码root root查看mysql的日志状态查看mysql的日志状态,默认是关闭的,因为这个日志的量非常大对资源是一个比较大的开销show glo...
      admin 09月28日19 views评论edusrc general
      阅读全文
      安全文章

      某证书站挖掘报告-学员分享

        文章内容前言 深情哥闲着无聊打点到这个域名:www.123456.sjtu.edu.cn 跟学员一起的挖掘过程 一看就是php,发现有phpMyadmin,但是这个爆破不出来 扫了一下后...
      admin 09月18日20 views评论小程序 证书站挖掘
      阅读全文
      安全文章

      EDUSRC-证书站挖掘-逻辑漏洞篇

        一眼定睛 没错,就是他了 重生之鹰图语法: icp.name="四川大学" &&web.body="注册" &&web.body="登录" 很快哈,一眼定...
      admin 03月06日30 views评论edusrc 逻辑漏洞
      阅读全文

      最新文章

      • 事业单位系统的一次渗透测试 05/19 12 views
      • 【Pwned Labs】揭开 CodeCommit 和 Docker 的秘密 05/19 6 views
      • 一款新的多人协作红队渗透框架:adaptix-framework 05/19 4 views
      • Web3 网络钓鱼技术SharkTeam 05/19 2 views
      • 从代理到后门:Mihomo Party漏洞直通SYSTEM权限,你的设备已经在裸奔。 05/19 1 views

      大家喜欢

      • 669个大学网站都有注入点 4305/01
      • 揭秘CVE-2024-21111:Oracle VirtualBox 本地权限提升漏洞 2806/12
      • 【工具】Awvs14.7.220401065|可自测Spring4Shell漏洞 2304/03
      • 信息安全工程师教程第2版(文末附电子版下载) 1709/07
      • Cobalt Strike 4.4 (August 04, 2021)发布 1308/26
      • 正方教务管理系统最新版无条件注入&GetShell 1201/01
      • Acunetix14.x全版本通杀破解补丁 1012/17

      网站概况

      • 文章143782
      • 分类48
      • 标签154360
      • 留言708
      • 链接0
      • 浏览21807696
      • 今日170
      • 本周170
      • 运行6501 天
      • 更新2025-5-19

      关于本站

      name
      CN-SEC.COM中文网
      聚合网络安全,存储安全技术文章,融合安全最新讯息
       weixin
      文章143782 留言 708 访客21807696

      CN-SEC 中文网

      CN-SEC 中文网

      网站概况[CN-SEC 中文网]

      • 文章143782
      • 分类48
      • 标签154360
      • 留言708
      • 链接0
      • 浏览21807696
      • 今日170
      • 本周170
      • 运行3338 天
      • 更新2025-5-19
      Copyright ©  CN-SEC中文网  版权所有. CN-SEC.COM

      登录 找回密码

      输入用户名或电子邮件


      重置密码链接通过邮箱发送给您
      • 目录
      • 在线咨询

        13688888888
        QQ在线咨询

        微信

        微信
      • CN-SEC 中文网

        本页二维码