今天一起练习一个好玩简单的东东——尝试一下图形验证码绕过的复现。图形验证码一般在登录处都会有,所以这招我感觉可以一招鲜吃遍天。反正都快速试一下,说不定就挖个小低危,对于刚入行还未独立开始测试的工程师来...
常见逻辑漏洞
挖掘重点: 业务流程和HTTP/HTTPS请求篡改 支付漏洞和越权漏洞是金融业务中常见的 支付漏洞 # (1) 密码重置 验证码直接在HTTP响应中返回; 验证码未绑定用户,没和手机号和邮箱号做匹配验...
HTTPS 加密了什么内容?
都说HTTPS安全,看了很多解释,却不知道HTTPS加密了哪些内容。有人能用通俗易于理解的话解释一下吗?我不解的是:1、好比说邮箱,登录时进行HTTPS加密了,即使提交时保护了账户信息,但之后的请求,...
记一次细得不行的账户权限提升
声明:该公众号大部分文章来自作者日常学习笔记,未经授权,严禁转载,如需转载,联系洪椒攻防实验室公众号。请勿利用文章内的相关技术从事非法测试,如因此产生的一切不良后果与文章作者和本公众号无关。0x00 ...
验证码安全问题
相应的文章,只是觉得应该有个入门级的“测试用例”。本文不涉及OCR,不涉及暴力四六位纯数字验证码,不涉及没有验证码的情况(神马?没有验证码?没有验证码还讨论什么,要不人家不 care,要不人家已经胸有...
分析.NET CVE-2023-36899 身份认证漏洞
0x01 Cookieless默认情况下.NET和Java、PHP一样 会话产生的SessionID存储在HTTP报文 Cookie字段,如果不想用上述的Cookie存储方式也可以改成Coo...
DVWA靶场实战——Weak Session IDS
寒鹭学习笔记——渗透测试专题Weak Session IDS:1.漏洞原理: Weak Session IDS也叫做弱会话,当用户登录后,在服务器就会创造一个会话(session),叫做会话控制,接...
浅谈session及其安全
什么是Session?Session在网络应用中被称为“会话控制”。Session存储在服务器端。用户A访问网站B,A登录网站后,服务器会创建一个Session来保存用户状态和相关信息。每个Sessi...
Zabbix SAML SSO 登录绕过漏洞(CVE-2022-23131)
产品简介Zabbix是一个基于WEB界面的提供分布式系统监视以及网络监视功能的企业级的开源解决方案。zabbix能监视各种网络参数,保证服务器系统的安全运营;并提供灵活的通知机制以让系统管理员快速定位...
用友U8-OA和致远A6系统从信息泄露到伪造用户登录
文章声明安全技术类文章仅供参考,此文所提供的信息仅针对漏洞靶场进行渗透,未经授权请勿利用文章中的技术手段对任何计算机系统进行入侵操作。本文所提供的工具仅...
cookie、session、token的区别
跨域认证的问题互联网服务离不开用户认证。一般流程是下面这样1、用户向服务器发送用户名和密码。2、服务器验证通过后,在当前对话(session)里面保存相关数据,比如用户角色、登录时间等等。3、服务器向...
redis未授权到shiro反序列化
redis未授权到shiro反序列化0x01 简介在一次渗透测试的过程中发现6379端口上开着一个未授权的redis,尝试利用redis进行rce失败。又发现redis缓存了shiro的session...