点击蓝字,关注我们一次默认页面到OSS接管打开页面就是一个默认页面看到这种页面,我秉承着来都来了的想法,跑一下目录呗,反正也不亏果然发现/mobile/路径有反应这时候想着去翻翻js,看看能不能找到什...
IIS欢迎页面到SSRF拿下美金!(IIS默认页面如何测试)
正文部分 原文作者:https://medium.com/@omarahmed_13016根据原文作者和自己的理解进行编写~~ 漏洞总结 1.当遇到iis欢迎页面的时候,我们可以尝试对i...
SRC实战 从默认页面到通用漏洞
01 概述 某个摸鱼的日子里,想起好久没挖洞了,启动fofa,找到一个nginx默认页面,一看就没洞,放弃: 02 正文 dirsearch启动跑跑目录,果然有收获,还是类似于默认页面的目录: 通过o...
靶场 | SMB上传hackmyvm connection知识点
(没错,标题是错别字,是手记....)有读者想看打靶的文章,那就出个系列好啦安装virtualbox先虚拟机配置,麋鹿运行靶场的环境为centos7,先在vmware设置里里启用虚拟化1.添加 Vir...
打靶手机之hackmyvm--connection
(没错,标题是错别字,是手记....)有读者想看打靶的文章,那就出个系列好啦 安装virtualbox 先虚拟机配置,麋鹿运行靶场的环境为centos7,先在vmware设置里里启用虚拟化 1.添加 ...
Edge浏览器-通过XSS获取高权限从而RCE
这是白帽子(twitter:@spoofyroot)在2019年发布的一篇文章,完整介绍了这位师傅在挖掘Edge浏览器漏洞的思路、利用、组合。其中第三个漏洞的利用链的构造过程很有借鉴意义 前言: Ed...
金融级漏洞挖掘思路总结
朋友问我为啥不更新了,我说天天转发这个转发那个。时间一多大家都烦躁,不如不发,或者发一些自己在项目上的一些问题,最近入职了新的公司,没错,终于找到了工作,太不容易了。总结一下思路吧,一些有意思的姿势,...