漏洞挖掘共24篇
各种漏洞挖掘过程、方法
浅谈逻辑:登录-隼目安全

浅谈逻辑:登录

因为实在太闲所以决定写一点面向新手的文章,多数为我个人的理解,有什么不足的话各位师傅可以指正。1.登录登录处做的好的话一般只有弱口令(例如若依),但是当我们遇到二开系统或是自研系统,...
chAngE的头像-隼目安全黄金会员chAngE1年前
222117
红队笑传之穿穿部-记一次攻防演练被某部委安全团队拷打全过程【补档】-隼目安全

红队笑传之穿穿部-记一次攻防演练被某部委安全团队拷打全过程【补档】

这周接到上面的通知去给某政府单位进行资产梳理和渗透测试,这个单位的安服非常有实力,曾经成功抵御了某带编号的境外apt组织的攻击并给出溯源报告。一开始领导让我去搞这个项目的时候我是很抵...
Kn1gh7的头像-隼目安全Kn1gh710个月前
010516
cnvd通用漏洞-JS中漏洞挖掘-隼目安全

cnvd通用漏洞-JS中漏洞挖掘

利用js在挖掘cnvd通用漏洞中的思路以及附带的实战案例。​一、前言JS渗透测试是一种针对客户端JavaScript代码的安全测试方法,旨在发现和利用应用程序中潜在的安全漏洞。那么在本文中,我们不去...
纸豪的头像-隼目安全钻石会员纸豪1年前
013715
【相关分享】酷酷免杀之AI免杀-隼目安全

【相关分享】酷酷免杀之AI免杀

免责声明 ❝由于传播、利用本公众号'隼目安全'所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号'隼目安全'及作者不为此承担任何责任,一旦造成后果请自行承担!如有...
Xuan8a1的头像-隼目安全钻石会员Xuan8a18个月前
014014
SRC漏洞挖掘辅助工具-幻影-隼目安全

SRC漏洞挖掘辅助工具-幻影

一款面向 SRC 场景的浏览器扩展),自动收集页面及相关资源中的敏感信息与可疑线索,支持基础扫描、深度递归扫描、批量 API 测试及结果导出与自定义正则配置。版本:1.6.2 作者:Phantom&yi...
纸豪的头像-隼目安全钻石会员纸豪3个月前
010212
某电子平台js逆向sign值-隼目安全

某电子平台js逆向sign值

在挖edu的时候发现某站存在sign加密当我们获取其他页的时候发现接口验签错误 说明sign值是变化的直接搜索断点拦截下来发现并不是我想要的url添加一个断点规则这里的意思是匹配到PageList就断下...
kenny的头像-隼目安全kenny2个月前
05912
武昌理工学院存在 SQL 注入漏洞-隼目安全

武昌理工学院存在 SQL 注入漏洞

payload admin'or'1'='1'--+ 
纸豪的头像-隼目安全钻石会员纸豪1年前
011912
【漏洞挖掘】记一次权限认证绕过-隼目安全

【漏洞挖掘】记一次权限认证绕过

免责声明❝由于传播、利用本公众号'隼目安全'所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号'隼目安全'及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵...
Xuan8a1的头像-隼目安全钻石会员Xuan8a110个月前
08112
985 某大学小程序存在逻辑-隼目安全

985 某大学小程序存在逻辑

某大学的小程序,发现前端一个类似于“查找教师”的功能点,背后的接口存在未授权问题,直接从前端访问还不会触发,通过简单的更改 header 请求头,使得功能点返回成功,进而拿到了全校教师的工...
纸豪的头像-隼目安全钻石会员纸豪1年前
013211
绕过验证技巧-逻辑漏洞-隼目安全

绕过验证技巧-逻辑漏洞

绕过验证技巧-逻辑漏洞0x01 漏洞过程通过信息收集到根域名下的某个子域名SSO站点:http://xxxx.xxxx.com/welcome将url改为 http://xxxx.xxxx.com/login 可跳转到后台登录界面: 通过在相关页面...
纸豪的头像-隼目安全钻石会员纸豪1年前
214611