hackmyvm-baseme-wpbaseme扫描开了22和80 8080上全是base64编码的内容解码后内容如下:ALL, absolutely ALL that you need is in ...
渗透实战 - 巧用druid漏洞进入EDU系统后台
本文章由团队成员[Tai]授权并发布前情提要这是一个edu的统一身份认证系统,主页如下通过目录扫描发现存在durid未授权访问漏洞,并且还有大量的sessionid泄漏找到获取数据的接口...
蚁剑的小tip
STATEMENT声明由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,雷神众测及文章作者不为此承担任何责任。雷神众测拥有对此文章的修改和解释权。如欲转载或传播此...
一道web题:[湖湘杯2021final] Penetratable
今天做了一道非常不错的web题,可以结合实战,分享给大家,这道大家可以在各CTF平台搜索原题。打开题目如下,更改id号可以显示不同的用户,有admin和root两个用户。注册一个新用户跳转到密码修改界...
Frida动静态结合分析Base64签名校验的四个变种
看雪论坛作者ID:Avacci1目标app为algorithmbase_10.apk。点击CHECK会有加密后的字符串,看样子是Base64编码:用jadx查看源码中关键代码:输出的值由MainAct...
当登录包采用Json格式并整段base64编码时如何使用Burp爆破
0x00 文章背景 当遇到一个目标,抓取登录包发现全段base64编码: 解码后发现,其格式为json类型: 且这里必须对整段json进行base64编码,直接发包...
某 BC 系统 pcweb 文件上传漏洞 附源码
PART.02 漏洞描述某BC任意文件上传漏洞 PART.03fofa搜索语句body="main.e5ee9b2df05fc2d310734b11cc8c911e.css" PART.04影响版本部...
实战 | 前端加密的用户名枚举漏洞怎么从低危变为中高危?
0x01 阅读须知此文所提供的信息只为网络安全人员对自己所负责的网站、服务器等(包括但不限于)进行检测或维护参考,未经授权请勿利用文章中的技术资料对任何计算机系统进行入侵操作。利用此文所提供的信息而造...
powershell分离免杀的几种简单方式
免责声明本公众号“猎洞时刻”旨在分享网络安全领域的相关知识,仅限于学习和研究之用。本公众号并不鼓励或支持任何非法活动。本公众号中提供的所有内容都是基于作者的经验和知识,并仅代表作者个人的观点和意见。这...
技能兴鲁-网络安全赛项-初赛 - Reverse - HardRe
HardRe❝这道题不少人在赛后与我反馈说明明调试的时候都是这样,结果却不同...❞程序放入IDA中逆向分析表面上看起来像是一个base64编码 然后解密, 尝试后肯定是失败的在base64编码的函数...
Xmind XSS以及RCE 漏洞复现
扫码领资料获网安教程免费&进群 本文由掌控安全学院-xiaoc投稿零、前言其实这个漏洞已经爆出来有一些时间了。为什么今天来炒冷饭呢?主要是一个小学弟联系我说他复现失败,不...