漏洞挖掘 第2页
各种漏洞挖掘过程、方法
985 某大学小程序存在逻辑-隼目安全

985 某大学小程序存在逻辑

某大学的小程序,发现前端一个类似于“查找教师”的功能点,背后的接口存在未授权问题,直接从前端访问还不会触发,通过简单的更改 header 请求头,使得功能点返回成功,进而拿到了全校教师的工...
纸豪的头像-隼目安全钻石会员纸豪1年前
013211
中国知网存在任意注册-隼目安全

中国知网存在任意注册

在注册处选择手机注册2.点击立即注册,抓包第一个包放行,第二个包把手机号码改为我们自己的手机号码来接受验证码 此时,成功在我们修改过后的手机号上接收到了验证码,说明此处没有对手机号和...
纸豪的头像-隼目安全钻石会员纸豪1年前
012510
常用信息收集基础技巧-隼目安全

常用信息收集基础技巧

一,信息收集 我们可以借助搜索引擎或是各种平台来对于渗透的目标进行信息收集,信息收集可以用于各种方面,比如获取后台账号,找寻后台地址。还可以用其对于文件以及视频,ip的来源去进行一个溯源...
Kn1gh7的头像-隼目安全Kn1gh710个月前
0899
神人TV之惊人的国护蓝队高手和Hae插件斗智斗勇的故事-隼目安全

神人TV之惊人的国护蓝队高手和Hae插件斗智斗勇的故事

不知道大家还记不记得今年八月份的这个瓜 本来以为这个事情已经完了,然后比较巧的是我上个月就正好去给他们单位培训正好又遇到他。培训开始没几天我让他去下个Hae插件,项目地址:https://gith...
Kn1gh7的头像-隼目安全Kn1gh710个月前
0849
隼目安全
隼目安全
隼目安全
隼目安全
隼目安全
隼目安全
隼目安全

《社交软件渗透记:揭露潜在诈骗阴谋》

2024年10月22日,我在某果应用商店中偶然发现了一款社交软件(以下称某E),浏览其评论时,一些异常之处引起了我的警觉,于是决定深入调查一番我首先打开抓包软件,再启动某E,此时,软件显示正在下载...
道光的头像-隼目安全道光12个月前
01808
同程旅行app存在敏感信息泄露-隼目安全

同程旅行app存在敏感信息泄露

同程旅行app存在敏感信息泄露漏洞简述同程旅行app存在敏感信息泄露,攻击者可以通过反编译获得百度token,从而任意调用api付费服务 利用工具进行反编译   
纸豪的头像-隼目安全钻石会员纸豪1年前
01448
取代JSFinder并涵盖漏洞发现和敏感接口提取的新式工具-隼目安全

取代JSFinder并涵盖漏洞发现和敏感接口提取的新式工具

【RotorGoddess-0day武器】一款拥有“漏洞勘探、威胁匹配、AI智能分析、敏感接口提取的JS扫描工具,取代JSFinder的新式工具”这里的开头,要说说我一个好哥们,因为匿名的关系,所以就不在这里...
雪山乘客的头像-隼目安全雪山乘客3个月前
01087
统一认证系统的挖掘方法-隼目安全

统一认证系统的挖掘方法

在挖掘一些业务的时候,很多系统都会放在一个统一认证中去访问,你只有登录统一认证才能去访问某个系统,那么当我们在挖掘的时候,遇见这样的环境怎么办呢?当然是最简单的修改返回包查看是否可...
Xuan8a1的头像-隼目安全钻石会员Xuan8a11年前
01477
小学生进!黑客手把手教你制霸小猿口算天梯榜-隼目安全

小学生进!黑客手把手教你制霸小猿口算天梯榜

本文已获得公众号'重生之成为赛博女保安'授权发布小蹭热度,本来不想写的,属实是在颤音上一天刷到三四十次刷腻了+小猿这边确实有API泄露,哈哈大一也是一最近互联网上最火的游戏可能就是上小猿...
Xuan8a1的头像-隼目安全钻石会员Xuan8a11年前
02767
某租房平台js逆向登录实战-隼目安全

某租房平台js逆向登录实战

在挖掘某src时间 发现某官网pwd加密了闲着没事逆向一下 进入到请求堆栈 发现一个 login开头的 这不捡到宝了吗直接点进去更进点进去就发现pwd是这样定义的pwd: encryptedString(key_to_encode, ...
kenny的头像-隼目安全kenny1个月前
0507