fastjson扫描 权限绕过扫描 未授权检测扫描 sql注入检测 多层级路由扫描 工具调用 log4j检测 复杂数据提交 一键生成nuclei模板 生成指定kb大小的随机字符串 代理池...
模糊测试基础(一)
一、前言在当今信息技术迅速发展的时代,软件安全性已成为各个行业不容忽视的重要课题。随着应用程序规模的扩大和复杂性的增加,传统的测试方法逐渐显得力不从心,无法有效地发现潜在的安全漏洞。因此,自动化测试的...
某HW中的小程序渗透
作者:先知社区(1576379985740222),来源:https://xz.aliyun.com/t/15261,如侵权请联系hackctf55,将立即删除这次项目为某攻防演练的供应链厂商的小程序...
实战中获取JS文件的各种场景
1.前言在前面的几篇文章中,我们先是介绍了如何从JS里提取一些信息,然后介绍了如何从JS里提取参数以辅助测试。但是还有一个至关重要的问题我们没有解决,在不同场景下,我们获取JS的方法会有差异,而且目的...
赏金15000美元的 RCE
声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。博客新域名:https://gugesay...
子域名fuzz技巧,发现隐藏域名并RCE,获取35k美刀!!
正文部分 原文作者:https://medium.com/@HX007 总结 检查 burp 中的重定向响应 在遇到权限不足,进行重定向的时候,要查看一下他的检测规则,是否可以绕过,例如红帆oa历史漏...
通过页面资产监控,拿下1500美刀!!
正文部分 漏洞总结 i. 当遇到当前没有办法打入的资产,在国内有可能是(404,nignx默认页面等等),这时候不妨编写一个工具,去进行页面变化的监控,有可能会有大收获,例如:有新的业务...
IIS欢迎页面到SSRF拿下美金!(IIS默认页面如何测试)
正文部分 原文作者:https://medium.com/@omarahmed_13016根据原文作者和自己的理解进行编写~~ 漏洞总结 1.当遇到iis欢迎页面的时候,我们可以尝试对i...
记一次有趣的复杂靶场渗透
记录一下tryhackme的Holo的靶场完成过程。和原本作者思路和工具不太一样,用自己的思路打了一下,更加优雅方便(实际上是自己太懒了),某些自己不懂的地方部分更加细节展开。中途太忙断了好久,还断网...
Javascript中变量声明带来的Tags Broken
问题产生问题代码如下 12345678<html> <script> var example = 'Consider this string: <!-- <scri...
Hack The Box - BoardLight
Hack The Box BoardLight 靶机靶机IP:10.10.11.11Web 渗透放 Goby 里扫描发现开启 80 端口,查看 Web 页面发现一个域名board.htb放进 Host...
记三个src挖案例
逛了一下补天的专属src,找了看起来好欺负的练练手,提交了三个漏洞,两个ssrf,一个未授权,结果就通过了一个,果然是好欺负的!!!。 一个ssrf重复,未授权的资产偏了,最戏剧性的是周五的时候目标还...
34