2024年07月的文章 第2页

蓝队应急响应解析-隼目安全
中国知网存在任意注册-隼目安全

中国知网存在任意注册

在注册处选择手机注册2.点击立即注册,抓包第一个包放行,第二个包把手机号码改为我们自己的手机号码来接受验证码 此时,成功在我们修改过后的手机号上接收到了验证码,说明此处没有对手机号和...
纸豪的头像-隼目安全钻石会员纸豪10个月前
011310
985 某大学小程序存在逻辑-隼目安全

985 某大学小程序存在逻辑

某大学的小程序,发现前端一个类似于“查找教师”的功能点,背后的接口存在未授权问题,直接从前端访问还不会触发,通过简单的更改 header 请求头,使得功能点返回成功,进而拿到了全校教师的工...
纸豪的头像-隼目安全钻石会员纸豪10个月前
012311
ms08067付费课程-隼目安全
Java代码审计(命令执行)-隼目安全

Java代码审计(命令执行)

命令执行1、通过一些关键字可以定位到一、java命令执行函数 runtime processBuilder ScriptEngineManager yaml groovy 二、SPEL表达式 (使用SimpleEvaluationContext修复) SpelExpressionPars...
纸豪的头像-隼目安全钻石会员纸豪10个月前
07513
Java代码审计(SQL注入漏洞)-隼目安全

Java代码审计(SQL注入漏洞)

java代码审计java 代码审计整理,目录如下一、sql注入 二、命令执行 三、文件上传 四、xss 五、目录遍历 六、CSRF 七、XXE 八、SSRF 九、url跳转 十、不安全反序列化 十一、fastjson 十二、log4...
纸豪的头像-隼目安全钻石会员纸豪10个月前
013913
SRC报告-王牌联盟短信轰炸-隼目安全

SRC报告-王牌联盟短信轰炸

漏洞:短信轰炸漏洞位置:小程序-王牌联盟复现过程:1. 进入小程序-我的-登录进行抓包2.放到并发工具中进行3.并发成功,查看结果
纸豪的头像-隼目安全钻石会员纸豪10个月前
0667
cnvd通用漏洞-JS中漏洞挖掘-隼目安全

cnvd通用漏洞-JS中漏洞挖掘

利用js在挖掘cnvd通用漏洞中的思路以及附带的实战案例。​一、前言JS渗透测试是一种针对客户端JavaScript代码的安全测试方法,旨在发现和利用应用程序中潜在的安全漏洞。那么在本文中,我们不去...
纸豪的头像-隼目安全钻石会员纸豪10个月前
011515
渗透测试工具大全VStart跟在线工具大全ZSS-隼目安全

渗透测试工具大全VStart跟在线工具大全ZSS

链接: https://pan.baidu.com/s/1ZpRGBiBo7zp8TL2D2Twe_w?pwd=i1it 提取码: i1it --来自百度网盘超级会员v7的分享
weichen的头像-隼目安全weichen10个月前
0857
【蚁景网安】2023第17期Web安全-隼目安全