记一次绕过阿里云waf与某不知名waf的双waf上传getshell

本文记录了一次绕过阿里云waf与某不知名waf的双waf上传getshell

某众测前端解密学习记录

某次大型金融公司众测,抓包发现都是加密数据,经过Jsrpc与autoDecoder学习调试后,最后也是成功还原数据包,挖掘出高危漏洞。分享经验,希望对大家有所帮助。

  • 19
  • 15
  • lei_sec
  • 发布于 2024-04-15 10:13:29
  • 阅读 ( 14231 )

未授权服务加固与泛解析字符绕过

面向公网资产多轮加固的业务、异常的业务,通过泛解析字符让服务抛出异常信息回显,定位到无需认证的位置,缩短未授权业务测试的日常时间成本。

  • 18
  • 14
  • echoa
  • 发布于 2025-04-22 16:44:26
  • 阅读 ( 8479 )

bc从注册到RCE

喜欢就好

  • 7
  • 14
  • 阿斯特
  • 发布于 2024-05-14 14:09:44
  • 阅读 ( 9608 )

【Web实战】零基础微信小程序逆向

本文以微信小程序为例,从实战入手,讲解有关于小程序这种新型攻击面的渗透,对于了解小程序的安全性和防范措施有一定的帮助。

  • 23
  • 14
  • Believer
  • 发布于 2023-11-21 09:00:02
  • 阅读 ( 21944 )

又记一次安服仔薅洞实战-未授权之发现postgresql注入

距离上次文章又过去了小半年的时间,忙了小半年也没有什么优秀的东西分享就一直沉寂着,这次我带着实战干货又回来啦!这一次也是干公司的项目,是关于一个登录框的渗透测试,也不逼逼了开始渗透

  • 25
  • 13
  • L1NG
  • 发布于 2022-03-07 09:55:23
  • 阅读 ( 16167 )

众测环境下被忽视的“水洞”攻击面

分享几个在众测中遇到过的"水洞"案例,本身众测开放时间就短并且要和大量师傅一同开始竞争,所以摸索出了一些简单的漏洞案例,忽略的功能点,隐藏的资产面,但是具体通过标准也是由厂商定夺,"水洞"危害字如其名,赏金也是符合"水"的标准50-300区间

突破浅层测试桎梏:多维度漏洞挖掘突破与实践探索

刚入门漏洞挖掘的新手常陷入浅层测试困境,仅验证基础功能点。本文整合了其他优秀师傅分享的思路与笔者实践经验,萃取其中精华,旨在拓宽读者挖掘视角。这些分散的优质思路此前缺乏系统归纳 我将一部分优化思路汇总,期望实现思路价值的叠加效应。

死磕某小程序

死磕某小程序

  • 8
  • 12
  • xhys
  • 发布于 2024-05-08 14:13:23
  • 阅读 ( 11822 )

迷糊的全局守卫

随着技术的发展,前后端分离越来越流行,因为这样的流程使得前后端各负其责, 前端和后端都做自己擅长的事情,不互相依赖,开发效率更快,而且分工比较均衡,会大大提高开发效率,但有些问题也显露了出来......

  • 10
  • 12
  • TUANOAN
  • 发布于 2022-08-05 09:55:15
  • 阅读 ( 13156 )

记一次组合拳之SPEL

感觉整个渗透过程特别有意思,从扫描到 heapdump 泄露,到得敏感信息的泄露,再到观察请求包,思考参数表达的意思,为什么是这样的,从而发现隐藏的表达式注入点,到 getshell

  • 13
  • 11
  • nn0nkeyk1n9
  • 发布于 2025-09-08 09:26:19
  • 阅读 ( 6340 )

SRC挖掘之“捡”洞系列

在SRC挖掘中,当输入单引号,出现报错,会不会高兴的跳起来,然后打开sqlmap,level设到最高,以为自己竟然能捡到洞,运气真好,结果却是does not seem to be injectable。

  • 13
  • 11
  • _7
  • 发布于 2025-08-01 09:41:38
  • 阅读 ( 7548 )

【转载】企业SRC支付漏洞&EDUSRC&众测挖掘思路技巧操作分享

案例的描述蛮详细的,师傅们可以多看看,或者直接上网找下对应的资料,漏洞报告文档之类的看看,还是对于我们后期的一个学习还行有帮助的!

  • 9
  • 11
  • routing
  • 发布于 2025-07-18 09:00:01
  • 阅读 ( 8221 )

资产收集常用工具以及思路总结

渗透测试中拿到目标资产后需要对目标资产进行资产整理再进行测试,目标资产形式可能是企业名称、域名信息等。此篇文章主要总结对目标资产收集的一些思路、渠道和工具等。

比较有意思的几个漏洞挖掘记录

漏洞挖掘分享

  • 13
  • 10
  • 红猪
  • 发布于 2024-08-30 09:00:01
  • 阅读 ( 10061 )

JWT渗透姿势

JWT(JSON Web Token)是一种无状态认证机制,通过将用户身份和权限信息存储在令牌中,实现安全地在网络应用间传递信息。它具有跨域支持、扩展性和灵活性、安全性以及可扩展的验证方式等特点,成为现代应用开发中重要的认证和授权解决方案。

  • 29
  • 10
  • Yu9
  • 发布于 2024-02-23 09:32:30
  • 阅读 ( 27948 )

记一次SQL注入绕过宝塔+云waf

话不多说,上干货

  • 18
  • 10
  • 陌离sg009
  • 发布于 2023-12-27 09:00:01
  • 阅读 ( 14649 )

双记一次安服仔薅洞实战-前端JS的相爱相杀

哈喽everyone,我又双回来了,猴子点点的渗透测试工程师这次来分享一个关于前端JS渗透测试的实战教程,这一次也是干公司的项目,老样子还是一个登录框的渗透测试。前端JS通常会泄漏一些接口用于与后台服务器交互,时常会出现未授权或者越权等操作,这一次遇到一个很有意思的接口,下面进入正题吧

  • 18
  • 10
  • L1NG
  • 发布于 2022-04-02 11:17:26
  • 阅读 ( 15685 )

记一次堆叠注入拿shell的总结

菜鸡第一次实战中碰到mssql的堆叠注入,大佬们轻喷。

  • 7
  • 10
  • 0r@nge
  • 发布于 2021-08-27 15:13:53
  • 阅读 ( 15651 )

完整的渗透实例--全面了解渗透技术

# 完整的渗透实例--全面了解渗透技术 ## 写在前面 在我们学习安全时,常常会一直停留在某一方面,甚至不知道自己接下来要学什么,而提前了解我们整个渗透需要掌握的技术显得至关重要,这样我...

  • 15
  • 10
  • Honeypot
  • 发布于 2021-08-19 11:05:37
  • 阅读 ( 11707 )