排序
浅谈逻辑:登录
因为实在太闲所以决定写一点面向新手的文章,多数为我个人的理解,有什么不足的话各位师傅可以指正。1.登录登录处做的好的话一般只有弱口令(例如若依),但是当我们遇到二开系统或是自研系统,...
绕过验证技巧-逻辑漏洞
绕过验证技巧-逻辑漏洞0x01 漏洞过程通过信息收集到根域名下的某个子域名SSO站点:http://xxxx.xxxx.com/welcome将url改为 http://xxxx.xxxx.com/login 可跳转到后台登录界面: 通过在相关页面...
SRC漏洞挖掘辅助工具-幻影
一款面向 SRC 场景的浏览器扩展),自动收集页面及相关资源中的敏感信息与可疑线索,支持基础扫描、深度递归扫描、批量 API 测试及结果导出与自定义正则配置。版本:1.6.2 作者:Phantom&yi...
统一认证系统的挖掘方法
在挖掘一些业务的时候,很多系统都会放在一个统一认证中去访问,你只有登录统一认证才能去访问某个系统,那么当我们在挖掘的时候,遇见这样的环境怎么办呢?当然是最简单的修改返回包查看是否可...
小学生进!黑客手把手教你制霸小猿口算天梯榜
本文已获得公众号'重生之成为赛博女保安'授权发布小蹭热度,本来不想写的,属实是在颤音上一天刷到三四十次刷腻了+小猿这边确实有API泄露,哈哈大一也是一最近互联网上最火的游戏可能就是上小猿...
某电子平台js逆向sign值
在挖edu的时候发现某站存在sign加密当我们获取其他页的时候发现接口验签错误 说明sign值是变化的直接搜索断点拦截下来发现并不是我想要的url添加一个断点规则这里的意思是匹配到PageList就断下...
《社交软件渗透记:揭露潜在诈骗阴谋》
2024年10月22日,我在某果应用商店中偶然发现了一款社交软件(以下称某E),浏览其评论时,一些异常之处引起了我的警觉,于是决定深入调查一番我首先打开抓包软件,再启动某E,此时,软件显示正在下载...
某租房平台js逆向登录实战
在挖掘某src时间 发现某官网pwd加密了闲着没事逆向一下 进入到请求堆栈 发现一个 login开头的 这不捡到宝了吗直接点进去更进点进去就发现pwd是这样定义的pwd: encryptedString(key_to_encode, ...
浙江大学存在SQL注入
万能密码进入后台,万能密码')or('a'='a 对登陆页面进行跑 sqlmappython sqlmap.py -r 1.txt --batch --random-agent --time-sec=2 --risk 3 --sql-shell



















