欢迎光临!
登录
  • DNSlog
  • CN-SEC中文网·在线工具
  • 设备默认密码查询
  • 在线工具集合
  • 娱乐一下
  • 友情链接

    CN-SEC 中文网 CN-SEC 中文网

    聚合网络安全,存储安全技术文章,融合安全最新讯息

    bj
    登录
    • 首页
    • 安全新闻
    • 云安全
    • 安全博客
      • 鬼仔Blog
      • 独自等待
      • dmsec
      • Asura笔记本
      • gh0st_cn
      • javasec_cn
      • moonsec_com
      • Mr.Wu
      • 颓废's Blog
      • 漏洞时代
      • SecIN安全技术社区
    • 安全漏洞
      • 乌云漏洞
    • 安全文章
      • HW&HVV
      • 应急响应
      • 人工智能安全
    • 逆向工程
      • CTF专场
      • 移动安全
      • IoT工控物联网
    • 安全开发
      • 代码审计
    • 安全工具
    • 安全闲碎

      搜索热点

      首页SRC挖掘第 4 页
      安全文章

      SRC挖掘 - IDOR万元赏金的打怪升级之路

      挖洞技巧 004【漏洞场景】某个功能点可以删除有时效性的虚拟环境,然而替换ID可以删除其他用户已部署的环境,介于时效性限制,后来通过编写脚本可影响未来所有用户的环境部署和使用,成功升级危害00x0 前...
      admin 12月11日54 views评论idor SRC挖掘
      阅读全文
      安全文章

      小黑子在企业src挖掘时的意外之喜

      但好在小黑子灵光一现,在小米的一个页面发现了端倪。 由于官方现已修复,我就直接放图了。 点击问题反馈,然后在burp里面查看 我们看到响应包里面有个data参数,此时通过intruder重放 可以发现...
      admin 12月09日42 views评论SRC挖掘 任何
      阅读全文
      安全文章

      SRC挖掘之1500刀垂直越权导致信息泄露

      挖洞技巧 003 【漏洞简述】得到某个功能点可以一次性查询员工的部分同事敏感信息,并利用技巧获得几乎全部敏感信息,提升危害使其最终变成高危 00x0 前言 之前因为XSS在这个Bugcrowd厂商中很...
      admin 12月05日49 views评论SRC挖掘 信息泄露
      阅读全文
      安全文章

      企业级SRC挖掘-前端sessionStorage绕过

      前言我们正在开展一项成长计划,一起完成制定的学习路线,一起分享学习成果,探索SRC挖掘和渗透测试领域(详情见文末)欢迎大家关注我们的微信公众号!!!漏洞复现拿到网站,是个登录口,首先尝试有无用户名枚举...
      admin 05月18日40 views评论企业级 渗透测试
      阅读全文
      安全文章

      企业级SRC挖掘-手机号 Fuzz 小技巧

      前言我们正在开展一项成长计划,一起完成制定的学习路线,一起分享学习成果,探索SRC挖掘和渗透测试领域(详情见文末)欢迎大家关注我们的微信公众号!!!漏洞技巧遇到需要爆破手机号的,可以先确定这个业务系统...
      admin 05月16日138 views评论fuzz 渗透测试
      阅读全文
      安全文章

      2022年我的SRC挖掘历程总结

      前言(本文完成于2022年末,出于一些原因延后了一段时间发出来,有些部分不知道怎么修改合适,于是直接发出来了,望师傅们见谅)2022告一段落,在这里先祝各位师傅新春快乐,在新的一年里技术更上一层楼。在...
      admin 04月20日225 views评论SRC挖掘 师傅
      阅读全文
      安全文章

      小白菜入门教育src挖掘的个人经验总结

      声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。宝子们现在只对常读和星标的公众号才展示大图...
      admin 04月14日68 views评论信息收集 弱口令
      阅读全文
      安全文章

      记一次对某高校的src挖掘

      以下内容仅供技术研究学习使用!严禁用于非法操作!切实维护国家网络安全,普及相关网络安全知识是信安从业者的义务!前言:这个资产是在C段发现的已经是很老的系统了常规操作先跑目录不错嘛drisearch扫描...
      admin 01月08日33 views评论0day 网络安全
      阅读全文
      安全文章

      记一次src挖掘csrf的奇思妙想

      在一个阳光明媚的下午看完了宇宙第一大黑客小s迪的csrf课程,寻思我能不能也挖个csrf玩玩,于是我在各大src瞎溜达便有了接下来的一幕。在我们用第三方应用账号与微信、QQ、微博等主流社交媒体账号各种...
      admin 01月07日26 views评论csrf 数据包
      阅读全文
      安全文章

      小白快速入门src挖掘(以edusrc平台为例)

      扫码领资料获网安教程免费&进群edusrc挖掘心得edusrc平台介绍我们可以在关于页面看到edusrc的收录规则现阶段,教育行业漏洞报告平台接收如下类别单位漏洞:教育部各省、自治区教育厅、直...
      admin 12月02日255 views评论edusrc gitlab
      阅读全文
      安全文章

      实战|记一次简单的src挖掘

      一.起开局一个登录框,简单测试了几个弱口令无果后注意力转到找回密码处先输入两个非法的参数点击获取验证码,抓包,查看响应代码返回0,前端显示未查询到账户信息再来一次,抓包并修改响应包,将0改为1,放包后...
      admin 10月15日35 views评论SRC挖掘 验证码
      阅读全文
      安全文章

      记一次简单的webpack的src挖掘

      戟星安全实验室    忆享科技旗下高端的网络安全攻防服务团队.安服内容包括渗透测试、代码审计、应急响应、漏洞研究、威胁情报、安全运维、攻防演练等本文约750字,...
      admin 09月22日596 views评论js文件 未授权
      阅读全文
      5

      文章导航

      1 2 3 4 5

      最新文章

      • 勒索软件团伙 SatanLock 宣布关闭,声称将泄露所有被盗数据 07/09 0 views
      • 《使命召唤:二战》曝严重漏洞,PC玩家遭远程黑客攻击,游戏被紧急下线 07/09 0 views
      • Hunters International 勒索组织宣布关闭,重塑品牌为 World Leaks 专注数据勒索 07/09 0 views
      • 中国男子在意大利被捕 美方指控其涉疫苗间谍活动 07/09 0 views
      • 某堡垒机 set_port 远程命令执行漏洞 07/09 0 views

      大家喜欢

      • 669个大学网站都有注入点 4305/01
      • 揭秘CVE-2024-21111:Oracle VirtualBox 本地权限提升漏洞 2806/12
      • 【工具】Awvs14.7.220401065|可自测Spring4Shell漏洞 2304/03
      • 信息安全工程师教程第2版(文末附电子版下载) 1709/07
      • Cobalt Strike 4.4 (August 04, 2021)发布 1308/26
      • 正方教务管理系统最新版无条件注入&GetShell 1201/01
      • Acunetix14.x全版本通杀破解补丁 1012/17

      网站概况

      • 文章148813
      • 分类48
      • 标签158950
      • 留言724
      • 链接0
      • 浏览23089499
      • 今日113
      • 本周150
      • 运行6551 天
      • 更新2025-7-9

      关于本站

      name
      CN-SEC.COM中文网
      聚合网络安全,存储安全技术文章,融合安全最新讯息
       weixin
      文章148813 留言 724 访客23089499

      CN-SEC 中文网

      CN-SEC 中文网

      网站概况[CN-SEC 中文网]

      • 文章148813
      • 分类48
      • 标签158950
      • 留言724
      • 链接0
      • 浏览23089499
      • 今日113
      • 本周150
      • 运行3388 天
      • 更新2025-7-9
      Copyright ©  CN-SEC中文网  版权所有. CN-SEC.COM

      登录 找回密码

      输入用户名或电子邮件


      重置密码链接通过邮箱发送给您
      • 目录
      • 在线咨询

        13688888888
        QQ在线咨询

        微信

        微信
      • CN-SEC 中文网

        本页二维码