通知图标

欢迎访问隼目安全

纸豪-隼目安全
纸豪的头像-隼目安全
UID:7 已加入隼目安全343天 总消费:0.00 徽章-初出茅庐-隼目安全徽章-人气佳作-隼目安全徽章-原创达人-隼目安全4枚徽章隼目安全广西桂林市管理员版主
绕过验证技巧-逻辑漏洞-隼目安全

绕过验证技巧-逻辑漏洞

绕过验证技巧-逻辑漏洞0x01 漏洞过程通过信息收集到根域名下的某个子域名SSO站点:http://xxxx.xxxx.com/welcome将url改为 http://xxxx.xxxx.com/login 可跳转到后台登录界面: 通过在相关页面...
威胁情报平台&&在线云沙箱-隼目安全

威胁情报平台&&在线云沙箱

威胁情报平台微步https://x.threatbook.com/安恒https://ti.dbappsecurity.com.cn/360https://ti.360.cn/https://ti.360.net/奇安信https://ti.qianxin.com/启明星辰https://ti.venuseye.com.cn...
武昌理工学院存在 SQL 注入漏洞-隼目安全

武昌理工学院存在 SQL 注入漏洞

payload admin'or'1'='1'--+ 
浙江大学存在SQL注入-隼目安全

浙江大学存在SQL注入

万能密码进入后台,万能密码')or('a'='a 对登陆页面进行跑 sqlmappython sqlmap.py -r 1.txt --batch --random-agent --time-sec=2 --risk 3 --sql-shell 
用简单的方式做好免杀-隼目安全

用简单的方式做好免杀

免杀这个东西,往深了做,可以做的很难,但是如果只是保持能过国内基本的,所谓360,Defender,火绒这三个经常在项目中遇到的杀软,还是相对简单的。要想简单,核心思路就是白加黑形式的分离免...
11个月前
01627
Java代码审计(SQL注入漏洞)-隼目安全

Java代码审计(SQL注入漏洞)

java代码审计java 代码审计整理,目录如下一、sql注入 二、命令执行 三、文件上传 四、xss 五、目录遍历 六、CSRF 七、XXE 八、SSRF 九、url跳转 十、不安全反序列化 十一、fastjson 十二、log4...
Java代码审计(命令执行)-隼目安全

Java代码审计(命令执行)

命令执行1、通过一些关键字可以定位到一、java命令执行函数 runtime processBuilder ScriptEngineManager yaml groovy 二、SPEL表达式 (使用SimpleEvaluationContext修复) SpelExpressionPars...
守夜人-网络安全攻防大师-隼目安全
简述API安全-隼目安全

简述API安全

API接口安全在日常的测试中,我们会经常看到一些接口文档或接口地址,在数字化时代,API成为了数据交互的核心,但同时也带来了安全问题,本文的思路在于总结一些api方面常见的攻击面。笔者在此...
APP逆向百集课程-隼目安全