渗透测试:0x01信息收集端口扫描:nmap -A -sS -sV -sC 10.10.10.229发现开放80,22,3306端口,使用浏览器访问80端口web服务0x02 目录遍历有一个页面包含两...
挖洞经验|看我如何挖到了一个价值5K刀的谷歌“404页面”
大家别慌,这是一篇很短的文章…文章虽短,但希望能给大家日常挖洞带来灵感或启发!在今年一月份的某一天,作为一个非常喜欢搞事情的人,当时的我正在尝试寻找Google服务中可能存在的安全问题,如果能够找到满...
URL发现数据清洗
0x00 前言首先,解释一下什么是URL发现数据。目前很多甲方公司都已经部署或者正在部署全流量分析平台,用于安全威胁识别,用户行为分析(UBA)、资产发现等等。在资产发现的过程中,我们有效地发现了许多...
Github敏感信息查找
1-Github GitHub是全球最大的代码托管平台,国内也有gitee之类的,查询方法技巧大同小异。不管是hackerone还是国内的src,在代码托管平台找敏...
PwnWiki 2021年8月24日备份
关于统计数目的问题: 请注意,PwnWiki官网的统计包含了用户注册页面,翻译页面和其他临时页面的总数目。 PwnWiki后续运营方式: 目前,PwnWiki使用Cloudflare Access进行...
一次JS禁用小技巧(特殊情况)
△△△点击上方“蓝字”关注我们了解更多精彩0x00 Preface [前言/简介] 日常划水摸鱼随缘渗透的时候,发现某管理系统会预加载后台页面,尝试禁用JS阻止部分功能代码的运行,达到未授...
CONFidence CTF 2019-Web 50分析思考
CONFidence CTF 2019-Web 50分析思考 当时没做出来,也有看到外国大师傅用缓存投毒非预期的。我还是太菜了orz。 首先是一个非常简陋的登陆页面,随手输入一个没人用的用户名,即可注...
web渗透---SQL盲注漏洞
前言在介绍SQL注入漏洞前,我想先说一下跟SQL注入相关的东西。例如网页的发展史,最开始的网页基本上都是静态页面,后面由于静态页面内容固定,维护困难,交互性差,功能单一等问题,创造出了以数据库技术为基...
打靶系列之 -DC -3
01 项目安装首先咱们需要将DC-3的靶机下载,并安装到咱们的靶机上下载地址是:https://www.five86.com/dc-3.html进入页面点击here 进行下载下载好之后,导入咱们的虚拟...
一枚通过参数污染绕过百度RASP的XSS
日常工作过程中,偶然发现一个网站登录页面,在页面返回包中存在一个隐藏参数“mess”,且该页面部署了百度RASP进...
每日一个钓鱼溯源小技巧
前言:最近疯传某团钓鱼把某多给日了(网上传的,不一定是真的,大家以警方报道为主)。不仅伪造页面还发马,钓鱼也就算了,还被人溯源抓到了。作为一个专心搞技术的公众号,当然不应该仅仅满足于吃瓜,本篇文章就来...
BitLocker锁屏绕过
BitLocker是一种现代数据保护功能,已与Windows内核深度集成。它的加密功能可用于保护公司机密。Microsoft建议使用受信任的平台模块来完成一些繁重的加密任务。绕过BitLocker的6...
46