上一篇主要讲了框架(cms),网站搭建信息,子域名怎么进行搜集继上文:端口,目录,旁站,爆破需要的信息搜集,谷歌语法。端口信息搜集在说端口信息搜集之前,有一个注意点,就是我们得找到真实的ip。这就要扯...
谷歌语法发现XSS+Waf Bypass
正文部分 原作者:https://medium.com/@Thigh_GoD 信息收集 使用 Google 语法进行信息收集 这里推荐一个网站,他设置好了一些常见的语法,可以让你更快的发...
记一次逻辑漏洞修改任意用户密码
1、通过子域名挖掘机成功收集到图书馆旧版入口 谷歌语法收集到谈某某学生和学号20203xxx41062,进行验证 img 2、成功进入下一步,发现需要身份证和姓名,通过谷歌语法成功获取到...
漏洞挖掘 |记一处信息泄露到登录统一平台
本文由掌控安全学院 - sbhglqy 投稿 前言 我们都知道像大学之类的各种平台的登录账号基本上是学号,初始登录密码基本上是学生身份证的后6位再拼接上一些带有学校缩写的英文字母。所以我们在找漏洞的时...
漏洞挖掘 | 公益SRC上榜技巧
扫码领资料获网安教程本文由掌控安全学院 -念旧 投稿目录1、寻找漏洞2、挖掘漏洞3、提交报告4、上榜吉时5、快速上分6、小技巧:冲榜拿分制胜点-拉开人与人之间的差距1、寻找漏洞寻找漏洞的2种办法:1)...
SRC挖掘思路及方法
最近发现很多刚接触渗透方面的小伙伴都不知道实战挖掘漏洞的诀窍,于是我打算写一些自己挖漏洞的诀窍。src推荐新手挖洞首选漏洞盒子,因为漏洞盒子范围广,国内的站点都收。相比于其他src平台,挖掘难道很适合...
人人都要会的-谷歌语法
作者 | 漏洞404编辑 | L[漏洞404] 学习文章网络安全需要你我共同努力如需转载,请联系平台谷歌 Google成立于1997年,目前已经成为全球第一搜索公司。Google数据库存有42.8亿个...