欢迎光临!
登录
  • DNSlog
  • CN-SEC中文网·在线工具
  • 设备默认密码查询
  • 在线工具集合
  • 娱乐一下
  • 友情链接

    CN-SEC 中文网 CN-SEC 中文网

    聚合网络安全,存储安全技术文章,融合安全最新讯息

    bj
    登录
    • 首页
    • 安全新闻
    • 云安全
    • 安全博客
      • 鬼仔Blog
      • 独自等待
      • dmsec
      • Asura笔记本
      • gh0st_cn
      • javasec_cn
      • moonsec_com
      • Mr.Wu
      • 颓废's Blog
      • 漏洞时代
      • SecIN安全技术社区
    • 安全漏洞
      • 乌云漏洞
    • 安全文章
      • HW&HVV
      • 应急响应
      • 人工智能安全
    • 逆向工程
      • CTF专场
      • 移动安全
      • IoT工控物联网
    • 安全开发
      • 代码审计
    • 安全工具
    • 安全闲碎

      搜索热点

      首页sfz
      安全文章

      Edu证书站 | 某票据系统JS提取未授权通杀

                                    免责声明本课程旨在培养具备合法合规网络安全技能的白帽子安全研究人员,专注于网络安全漏洞挖掘与防护技术。任何参与本课程的学员,均需承诺遵守国家...
      admin 05月02日4 views评论sfz 未授权
      阅读全文
      安全文章

      分享某EDUSRC漏洞挖掘复盘

        0x1 信息收集首先我们先确定下目标资产,某某大学站点。 然后再利用信息收集的手法去收集一下该学校的一些站点信息 确定目标之后就是对于该学校的信息收集,主要收集:xh、sfz、gh、电话...
      admin 04月21日15 views评论信息收集 漏洞挖掘
      阅读全文
      安全文章

      Zer0 Sec团队色浪:记录一次证书站从信息收集到突破cas的过程

      前言:本文涉及的相关漏洞均已修复、本文中技术和方法仅用于教育目的;文中讨论的所有案例和技术均旨在帮助读者更好地理解相关安全问题,并采取适当的防护措施来保护自身系统免受攻击。第一部分:打点一个风和日丽的...
      admin 04月08日8 views评论信息收集 弱口令
      阅读全文
      安全文章

      梦里挖edu src的步骤

      梦里挖edu src的步骤晚上睡觉的时候,做梦在挖edu src。(对于edu两种方式:一是广泛搜索通用漏洞;二是精准定位特定学校进行深度渗透测试。)明确目标机构为某所高校,选择时倾向于那些历史上较少...
      admin 01月20日37 views评论信息收集 渗透测试
      阅读全文
      安全文章

      记一次接口fuzz+逻辑漏洞拿下证书站高危

      扫码领资料获网安教程本文由掌控安全学院 -   kpc 投稿来Track安全社区投稿~  千元稿费!还有保底奖励~(https://bbs.zkaq.cn)一、站点选择依旧是按照可注册进站的思路搜索资...
      admin 12月01日12 views评论fuzz 逻辑漏洞
      阅读全文
      安全工具

      一款提取流量中的敏感信息工具发现ak、sk、sfz、等敏感信息

      在安装并使用本工具前,请您务必审慎阅读、充分理解各条款内容。 除非您已充分阅读、完全理解并接受本协议所有条款,否则,请您不要安装并使用本工具。您的使用行为或者您以其他任何明示或者默示方式表示接受本协议...
      admin 10月17日54 views评论sfz 敏感信息
      阅读全文
      安全文章

      Edusrc | 票据查询系统渗透-历经一个月终出货!

      本文由掌控安全学院 -  满心欢喜 投稿 前言 本次挖掘的系统也是edu证书站 但是在刚开始挖掘时一无所有,从头开始信息收集,因为是老牌证书站,所以Web系统我直接不考虑,直接从微信公众号、小程序入手...
      admin 10月14日24 views评论密码 重置
      阅读全文
      安全文章

      漏洞挖掘 | 记某大学信息服务平台密码重置缺陷

      扫码领资料获网安教程本文由掌控安全学院 -  98k 投稿来Track安全社区投稿~  千元稿费!还有保底奖励~(https://bbs.zkaq.cn)0x1 前言这篇文章是在一个大学的站点进行测试...
      admin 09月17日58 views评论密码重置 漏洞挖掘
      阅读全文
      安全文章

      通过信息收集进入门户网站的骚打法

      扫码领资料获网安教程本文由掌控安全学院 -  Tobisec 投稿来Track安全社区投稿~  千元稿费!还有保底奖励~(https://bbs.zkaq.cn)0x1 前言    这篇文章呢,主要是...
      admin 09月13日32 views评论信息收集 门户网站
      阅读全文
      安全文章

      记一次某职院漏洞挖掘

      本文由掌控安全学院 -  满心欢喜 投稿 来Track安全社区投稿~   千元稿费!还有保底奖励~(https://bbs.zkaq.cn) 这次漏洞挖掘有成果,但是不多,一高一中一低,先上图 首先还...
      admin 08月26日42 views评论漏洞挖掘 高危漏洞
      阅读全文
      安全文章

      漏洞挖掘 | edusrc中另类的sql注入

      码领资料获网安教程本文由掌控安全学院 - 满心欢喜 投稿来Track安全社区投稿~  千元稿费!还有保底奖励~(https://bbs.zkaq.cn)“忘记密码”处重置教务系统密码-成功登录首先,也...
      admin 07月17日27 views评论payload sql注入
      阅读全文
      安全文章

      edusrc中另类的sql注入

      本文由掌控安全学院 - 满心欢喜 投稿 “忘记密码”处重置教务系统密码-成功登录 首先,也是从网上收集到了一个该学院的学生信息文件,其中有登录系统最重要的xh、sfz等敏感信息 然后我是尝试了 xh/...
      admin 07月15日9 views评论payload sql注入
      阅读全文

      文章导航

      1 2 3

      最新文章

      • 安全资讯|英特尔CPU曝分支权限注入重大安全漏洞 05/16 3 views
      • 3200+ Cursor 用户被恶意劫持!贪图便宜 API却惨遭收割, AI 开发者们要小心了 05/16 0 views
      • 网络安全行业,盘点五大劝退员工的手段 05/16 1 views
      • 时尚巨头迪奥遭遇网络攻击导致客户信息外泄 05/16 6 views
      • Day13 Tr0ll1 靶场WP 05/16 6 views

      大家喜欢

      • 669个大学网站都有注入点 4305/01
      • 揭秘CVE-2024-21111:Oracle VirtualBox 本地权限提升漏洞 2806/12
      • 【工具】Awvs14.7.220401065|可自测Spring4Shell漏洞 2304/03
      • 信息安全工程师教程第2版(文末附电子版下载) 1709/07
      • Cobalt Strike 4.4 (August 04, 2021)发布 1308/26
      • 正方教务管理系统最新版无条件注入&GetShell 1201/01
      • Acunetix14.x全版本通杀破解补丁 1012/17

      网站概况

      • 文章143462
      • 分类48
      • 标签154071
      • 留言708
      • 链接0
      • 浏览21769289
      • 今日66
      • 本周445
      • 运行6498 天
      • 更新2025-5-16

      关于本站

      name
      CN-SEC.COM中文网
      聚合网络安全,存储安全技术文章,融合安全最新讯息
       weixin
      文章143462 留言 708 访客21769289

      CN-SEC 中文网

      CN-SEC 中文网

      网站概况[CN-SEC 中文网]

      • 文章143462
      • 分类48
      • 标签154071
      • 留言708
      • 链接0
      • 浏览21769289
      • 今日66
      • 本周445
      • 运行3335 天
      • 更新2025-5-16
      Copyright ©  CN-SEC中文网  版权所有. CN-SEC.COM

      登录 找回密码

      输入用户名或电子邮件


      重置密码链接通过邮箱发送给您
      • 目录
      • 在线咨询

        13688888888
        QQ在线咨询

        微信

        微信
      • CN-SEC 中文网

        本页二维码