漏洞挖掘共23篇
各种漏洞挖掘过程、方法
某电子平台js逆向sign值-隼目安全

某电子平台js逆向sign值

在挖edu的时候发现某站存在sign加密当我们获取其他页的时候发现接口验签错误 说明sign值是变化的直接搜索断点拦截下来发现并不是我想要的url添加一个断点规则这里的意思是匹配到PageList就断下...
kenny的头像-隼目安全kenny24天前
04712
SRC漏洞挖掘辅助工具-幻影-隼目安全

SRC漏洞挖掘辅助工具-幻影

一款面向 SRC 场景的浏览器扩展),自动收集页面及相关资源中的敏感信息与可疑线索,支持基础扫描、深度递归扫描、批量 API 测试及结果导出与自定义正则配置。版本:1.6.2 作者:Phantom&yi...
纸豪的头像-隼目安全钻石会员纸豪1个月前
07811
取代JSFinder并涵盖漏洞发现和敏感接口提取的新式工具-隼目安全

取代JSFinder并涵盖漏洞发现和敏感接口提取的新式工具

【RotorGoddess-0day武器】一款拥有“漏洞勘探、威胁匹配、AI智能分析、敏感接口提取的JS扫描工具,取代JSFinder的新式工具”这里的开头,要说说我一个好哥们,因为匿名的关系,所以就不在这里...
雪山乘客的头像-隼目安全雪山乘客1个月前
0887
【相关分享】酷酷免杀之AI免杀-隼目安全

【相关分享】酷酷免杀之AI免杀

免责声明 ❝由于传播、利用本公众号'隼目安全'所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号'隼目安全'及作者不为此承担任何责任,一旦造成后果请自行承担!如有...
Xuan8a1的头像-隼目安全钻石会员Xuan8a16个月前
013114
【相关分享】两次小程序逻辑案例-隼目安全

【相关分享】两次小程序逻辑案例

免责声明❝由于传播、利用本公众号'隼目安全'所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号'隼目安全'及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵...
Xuan8a1的头像-隼目安全钻石会员Xuan8a16个月前
0636
常用信息收集基础技巧-隼目安全

常用信息收集基础技巧

一,信息收集 我们可以借助搜索引擎或是各种平台来对于渗透的目标进行信息收集,信息收集可以用于各种方面,比如获取后台账号,找寻后台地址。还可以用其对于文件以及视频,ip的来源去进行一个溯源...
Kn1gh7的头像-隼目安全Kn1gh78个月前
0849
神人TV之惊人的国护蓝队高手和Hae插件斗智斗勇的故事-隼目安全

神人TV之惊人的国护蓝队高手和Hae插件斗智斗勇的故事

不知道大家还记不记得今年八月份的这个瓜 本来以为这个事情已经完了,然后比较巧的是我上个月就正好去给他们单位培训正好又遇到他。培训开始没几天我让他去下个Hae插件,项目地址:https://gith...
Kn1gh7的头像-隼目安全Kn1gh78个月前
0809
红队笑传之穿穿部-记一次攻防演练被某部委安全团队拷打全过程【补档】-隼目安全

红队笑传之穿穿部-记一次攻防演练被某部委安全团队拷打全过程【补档】

这周接到上面的通知去给某政府单位进行资产梳理和渗透测试,这个单位的安服非常有实力,曾经成功抵御了某带编号的境外apt组织的攻击并给出溯源报告。一开始领导让我去搞这个项目的时候我是很抵...
Kn1gh7的头像-隼目安全Kn1gh78个月前
010016
【漏洞挖掘】记一次权限认证绕过-隼目安全

【漏洞挖掘】记一次权限认证绕过

免责声明❝由于传播、利用本公众号'隼目安全'所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号'隼目安全'及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵...
Xuan8a1的头像-隼目安全钻石会员Xuan8a18个月前
07812
简述API安全-隼目安全

简述API安全

API接口安全在日常的测试中,我们会经常看到一些接口文档或接口地址,在数字化时代,API成为了数据交互的核心,但同时也带来了安全问题,本文的思路在于总结一些api方面常见的攻击面。笔者在此...
纸豪的头像-隼目安全钻石会员纸豪10个月前
09111