安全博客

【原创】记一次漏洞挖掘

漏洞已修复我就不打码了! 来到网站首页没有发现可利用的点 注册个账号进去康康 点击账户账户总览即可以看见私密信息 抓包 这图是我聊天记录把下来的,以前的方式还记得,只是暂且记录一下 通过图片可以看见是...
阅读全文
CTF专场

CTFSHOW-日刷-春节欢乐赛

拿了两个月会员。。 热身 很明显是一句话木马,但是直接找找不到flag,这里要用到find    直接找flag找不到这里查secret,找到了cat secret.php即可 w...
阅读全文
安全文章

实战|记一次前端安全测试

扫码领资料获网安教程免费&进群一、前言准的遇到一个传输过程数据被加密的网站,无法重放改包,前端也做了较为严格的限制,测试一度陷入僵局,最终从js找到突破点拿到web后台管理员权限二、过程网站前...
阅读全文