本文由掌控安全学院 - 满心欢喜 投稿 没事就搜索一下网上有没有泄露敏感信息的文件,养成好习惯 site:xxx.edu.cn “学号” “身份证号” filetype:xlsx 这次...
靶机渗透-Cicada
今天闲来无事看到htb上一个名叫Cicada的靶机,难度不大,但是让我想起来了之前的Cicada3301的事(https://www.youtube.com/watch?v=_QYeqm3V3hQ&a...
Kubernetes镜像构建器中存在一个严重漏洞,可能允许攻击者获得root权限
Kubernetes镜像构建器中存在一个严重漏洞,追踪为CVE-2024-9486(CVSS评分:9.8),如果被攻击者利用,可以获得root权限。只有使用Image Builder项目和Proxmo...
EDUSRC漏洞挖掘思路整理
免责声明本文所涉及的任何技术、信息或工具,仅供学习和参考之用。请勿利用本文提供的信息从事任何违法活动或不当行为。任何因使用本文所提供的信息或工具而导致的损失、后果或不良影响,均由使用者个人承担责任,与...
网络厂商网络设备默认的用户名和密码
1.思科 (Cisco) 设备类型: 路由器、交换机、防火墙、无线控制器 默认用户名: cisco 默认密码: cisco 设备类型: 网管型交换机 默认用户名: admin 默认密码: admin ...
SRC漏洞挖掘-接口未授权访问
前言 0x01系统初探 通过fofa对大学进行搜索 fofa:host="edu.cn" && status_code="200" 在随意的翻阅查看时,发现访问xxx....
记一次bypass 403打点
前言: 大概四个月的时间没有更新,这段时间陆陆续续做了不少项目,面基了不少兄弟,过年的时候虽然说不摆烂,但是每天在床上一躺,真不想干活,希望各位不要喷我要喷就喷海哥哥。 正文: 第一个步骤还是大家最最...
各个网络厂商网络设备默认的用户名和密码大全
1. 思科 (Cisco) 设备类型: 路由器、交换机、防火墙、无线控制器 默认用户名: cisco 默认密码: cisco 说明: 思科设备在出厂时通常使用 cisco 作为默认用户名和密码,这在路...
记一次某SRC挖掘
一、获取web端管理员权限 0x01简单查看一下,发现存在登录以及证书查询操作指南等功能 因该站特征较为明显,所以对页面进行了强打码 0x02弱口令测试(无成果) 既然存在登录口,那么肯定要试试弱口令...
HVV常见产品默认密码(蓝队自查)
原文始发于微信公众号(306Safe):HVV常见产品默认密码(蓝队自查/红队留意)
实战纪实 | 记一次某src拿下高危漏洞
本文由掌控安全学院 - blueaurora 投稿 来Track安全社区投稿~ 千元稿费!还有保底奖励~(https://bbs.zkaq.cn) 一、获取web端管理员权限 0x01简单查看一下...
干货! | 记一次src拿下高危漏洞
本文由掌控安全学院 - blueaurora 投稿 一、获取web端管理员权限 0x01简单查看一下,发现存在登录以及证书查询操作指南等功能 因该站特征较为明显,所以对页面...
5