欢迎光临!
登录
  • DNSlog
  • CN-SEC中文网·在线工具
  • 设备默认密码查询
  • 在线工具集合
  • 娱乐一下
  • 友情链接

    CN-SEC 中文网 CN-SEC 中文网

    聚合网络安全,存储安全技术文章,融合安全最新讯息

    bj
    登录
    • 首页
    • 安全新闻
    • 云安全
    • 安全博客
      • 鬼仔Blog
      • 独自等待
      • dmsec
      • Asura笔记本
      • gh0st_cn
      • javasec_cn
      • moonsec_com
      • Mr.Wu
      • 颓废's Blog
      • 漏洞时代
      • SecIN安全技术社区
    • 安全漏洞
      • 乌云漏洞
    • 安全文章
      • HW&HVV
      • 应急响应
      • 人工智能安全
    • 逆向工程
      • CTF专场
      • 移动安全
      • IoT工控物联网
    • 安全开发
      • 代码审计
    • 安全工具
    • 安全闲碎

      搜索热点

      首页ticket
      移动安全

      【渗透实战系列】|54-小程序渗透记录 通过细节挖掘漏洞的艺术

      原文于:https://forum.butian.net/share/4229原文作者:一天要喝八杯水奇怪安信攻防社区如侵权请联系删除。目录:一、低价享受高价二、0元购思路三、输出点思考四、全站收货地...
      admin 05月22日24 views评论渗透实战 渗透测试
      阅读全文

      某大厂渗透岗30题终极拷问

      一、基础理论篇(5题)1. 如何绕过Cloudflare等CDN获取真实IP?列举5种实战方法答案:① 历史DNS记录查询(SecurityTrails/ViewDNS)② 邮件服务器头信息溯源③ 云...
      admin 05月19日安全职场24 views评论csrf ssrf
      阅读全文
      安全文章

      PTT(票据传递,基于Kerberos认证)

      域渗透是实战攻防中不可缺少的一部分,今天介绍一下PTT(票据传递,基于Kerberos认证)。一、PTT介绍PTT(Pass The Ticket)是一种基于Kerberos认证机制的攻击方式,攻击者...
      admin 05月06日1 views评论kerberos mimikatz
      阅读全文
      安全文章

      通过细节挖掘漏洞的艺术

      低价享受高价锁定一个购票小程序.购买出行船票或车票时都区分为 二等座 一等座 包括舱位、上下卧铺价格也不同上,包括成人价格 儿童老年人优惠等,站点特征明显,厚码叠甲 选择一个目的地出行,然后下单记录数...
      admin 05月05日6 views评论ticket 身份证
      阅读全文
      移动安全

      实战|小程序渗透记录 通过细节挖掘漏洞的艺术

      原文于:https://forum.butian.net/share/4229原文作者:一天要喝八杯水如侵权请联系删除。近期挖掘的几个有意思的支付漏洞逻辑漏洞,记录一下。希望能对师傅们有一点点的思路帮...
      admin 04月23日14 views评论ticket 身份证
      阅读全文

      Mimikatz 初学者指南:Windows 资安评估与渗透测试入门

      Mimikatz 是一款功能强大的Windows 平台下资安评估及渗透测试工具,常用于评估系统的安全性,也常被不法人士用于恶意行为。以下将针对初学者简要介绍Mimikatz 的基本概念、使用情境、操作...
      admin 04月06日安全工具56 views评论mimikatz 安全性
      阅读全文
      安全文章

      小程序渗透记录 通过细节挖掘漏洞的艺术

      原文首发:奇安信攻防社区https://forum.butian.net/share/4229近期挖掘的几个有意思的支付漏洞逻辑漏洞,记录一下。希望能对师傅们有一点点的思路帮助,欢迎指正及交流学习!免...
      admin 04月01日18 views评论ticket 身份证
      阅读全文
      安全开发

      【fscan插件】| 用gokrb5构建fscan插件(一)

      使用明文密码进行简单的登录 这是之前讲fscan用到的代码,这个代码已经可以给fscan添加功能了。 // SetConfig 配置 Kerberos 客户端func SetConfig() *con...
      admin 03月27日13 views评论aes ids
      阅读全文
      安全漏洞

      百易云资产管理运营系统 admin.ticket.close.php SQL注入漏洞(CVE-2025-1535)

        00产品简介百易云资产管理运营系统是一款综合性资产管理平台,旨在帮助企业高效管理和优化资产生命周期。系统提供资产采购、维护、报废等全流程管理功能,并通过云端技术实现数据的实时同步与分析。...
      admin 03月26日16 views评论sql注入漏洞 注入漏洞
      阅读全文
      安全文章

      手把手带学员拿下浙大edu证书

      前言今年年初的时候,有学员找深情哥帮他看某个浙大证书网站,他说感觉有漏洞,于是就有了这篇文章。手把手挖掘过程学员说他输入123456 123456 就报错但是输入就admin 123456就跳内网了,...
      admin 03月18日8 views评论edu证书 ticket
      阅读全文
      安全文章

      【域渗透】 Golden Ticket 和 Silver Ticket 攻

      在这篇博文中,我们将探讨黄金票证和白银票证攻击。我们将使用 Mimikatz 伪造金票和银票,看看我们如何在传递票证攻击中使用这些票证来横向移动并访问网络上的其他机器。从那里,我们将更进一步,使用黄金...
      admin 02月18日22 views评论kerberos mimikatz
      阅读全文
      安全文章

      实战|拿下了自己学校的大屏幕

        1月份入坑到现在,已经5个月了。这五个月来一直在刷edusrc,并且在本月初成功达到了总榜第五名。很多人问我如何快速批量刷站?那么,他来了。本次分享一次对自己学校的一次安全检测实战文章。...
      admin 01月16日8 views评论ticket 弱口令
      阅读全文

      文章导航

      1 2 3 … 7

      最新文章

      • 《嵌入式高阶C语言》第二节课:C语言的int类型字节数之谜 05/26 0 views
      • crAPI - 存在漏洞的API项目 05/26 0 views
      • 银狐最新高级免杀样本分析 05/26 0 views
      • Web3 漏洞眼: Cetus AMM 2 亿美元被黑事件 05/26 0 views
      • Linux处理不连续的磁盘分区 05/26 6 views

      大家喜欢

      • 669个大学网站都有注入点 4305/01
      • 揭秘CVE-2024-21111:Oracle VirtualBox 本地权限提升漏洞 2806/12
      • 【工具】Awvs14.7.220401065|可自测Spring4Shell漏洞 2304/03
      • 信息安全工程师教程第2版(文末附电子版下载) 1709/07
      • Cobalt Strike 4.4 (August 04, 2021)发布 1308/26
      • 正方教务管理系统最新版无条件注入&GetShell 1201/01
      • Acunetix14.x全版本通杀破解补丁 1012/17

      网站概况

      • 文章144145
      • 分类48
      • 标签154769
      • 留言708
      • 链接0
      • 浏览21942497
      • 今日29
      • 本周29
      • 运行6508 天
      • 更新2025-5-26

      关于本站

      name
      CN-SEC.COM中文网
      聚合网络安全,存储安全技术文章,融合安全最新讯息
       weixin
      文章144145 留言 708 访客21942497

      CN-SEC 中文网

      CN-SEC 中文网

      网站概况[CN-SEC 中文网]

      • 文章144145
      • 分类48
      • 标签154769
      • 留言708
      • 链接0
      • 浏览21942497
      • 今日29
      • 本周29
      • 运行3345 天
      • 更新2025-5-26
      Copyright ©  CN-SEC中文网  版权所有. CN-SEC.COM

      登录 找回密码

      输入用户名或电子邮件


      重置密码链接通过邮箱发送给您
      • 目录
      • 在线咨询

        13688888888
        QQ在线咨询

        微信

        微信
      • CN-SEC 中文网

        本页二维码