记一次对学校某系统的黑盒测试到教育SRC

学校最近上线了新的系统,听辅导员说省内很多高校都要求进行数据填报,遂尝试进行渗透。文笔不好,如有不妥之处敬请斧正!

  • 7
  • 8
  • 行之
  • 发布于 2021-11-05 09:28:02
  • 阅读 ( 15718 )

移动端弱生物识别漏洞以及内置应用锁绕过赏析

本文主要分享APP项目弱指纹登录识别的绕过以及内置应用锁的绕过的真实案例

  • 2
  • 7
  • vlan911
  • 发布于 2026-08-28 09:30:01
  • 阅读 ( 10385 )

【全网首发】Weax与Sorry勒索病毒席卷全国中小企业,深度还原全链路攻击,疑似黑客利用AI挖掘管家婆0day漏洞

写在前面 本文首发于Solar应急响应团队-「州弟学安全」,转载请务必注明出处。 最近一段时间,.weax与.sorry两个勒索病毒在国内中小企业圈里反复作案。Solar应急响应团队接连处置了多起相关事件...

一文带你看懂fastjson2下的反序列化调用链完整过程

来分析一下fastjson2下的反序列化调用链全过程

  • 9
  • 7
  • fupanc
  • 发布于 2026-01-30 15:37:18
  • 阅读 ( 51471 )

浅谈S3标准下存储桶应用中的安全问题

什么是存储桶 想象存储桶就像你家里的一个大柜子,专门用来存放各种物品(文件)。在阿里云对象存储服务(OSS)中,存储桶(Bucket)就是存放文件(对象)的基本容器。每个存储桶有自己唯一的名称,就...

  • 7
  • 7
  • 7ech_N3rd
  • 发布于 2025-05-28 09:00:02
  • 阅读 ( 17336 )

HW 中如何利用 WAF 缺陷进行绕过

在挖洞过程中,往往会遇到各种攻击利用被waf拦截的情况,本文浅析总结了常见的一些绕过思路以及具体实现

cve-2024-26229 漏洞分析

本文针对Windows中的内核漏洞cve-2024-26229 进行分析 并且简单介绍其中的利用技巧

  • 2
  • 7
  • l1nk
  • 发布于 2024-06-17 15:24:35
  • 阅读 ( 56155 )

攻防千层饼

近年来,网络安全领域正在经历一场不断升级的攻防对抗,这场攻防已经不再局限于传统的攻击与防御模式,攻击者和防守者都已经越发熟练,对于传统攻防手法了如指掌。

结合CTF浅析HTTP请求走私与waf绕过

简单结合CTF题目来学习利用请求走私漏洞绕waf的手法。

  • 12
  • 7
  • springtime
  • 发布于 2022-09-13 09:35:47
  • 阅读 ( 24822 )

无处不在的sql注入加过安全狗上传木马

日常测试

  • 5
  • 7
  • xingshen
  • 发布于 2021-06-30 11:14:40
  • 阅读 ( 11818 )

【病毒分析】深度剖析粉丝投稿:海莲花APT超级间谍组织最新免杀样本(从白加黑落地到定制化RUST远控)

一、背景概述与海莲花组织简介 在深入剖析本次的恶意样本之前,我们有必要先了解本次攻击事件的幕后黑手:海莲花(Ocean Lotus),在安全业界也被称为 APT32 或 Canvas Assassin。 自 2012 年首次...

从deepseek未授权探索clickhouse命令执行

探索clickhouse利用方式

  • 4
  • 6
  • Unam4
  • 发布于 2025-02-20 09:00:02
  • 阅读 ( 53179 )

突破后缀限制实现任意文件上传

之前人力系统审计文章中发现了鸡肋的上传点,本着学习的心态看看能不能扩大利用到getshell,于是就有了这篇较坎坷的文章。

磕磕绊绊的sql注入漏洞挖掘

记一次磕磕绊绊的sql注入漏洞挖掘

若依最新版后台RCE

若依定时任务的实现是通过反射调来调用目标类,目标类的类名可控导致rce。在版本迭代中增加了黑白名单来防御,但仍然可绕过!

  • 7
  • 6
  • Yu9
  • 发布于 2024-03-14 09:00:01
  • 阅读 ( 49093 )

某web365-v8.*挖掘调试学习

某web365-v8.*挖掘学习,通过dnspy调试,了解混淆状态下的dll也是可以通过调试去看懂反混淆后的dll是如何处理代码逻辑的。

  • 1
  • 6
  • 123彡
  • 发布于 2024-02-02 09:00:02
  • 阅读 ( 41333 )

记一次过滤jsp的文件上传

在某次对某单位进行渗透测试时,遇到一个上传点,网站是java写的,但是上传jsp和jspx时会被waf拦截,但由于上传路径可控,经过不懈努力最终成果拿到shell,于是写这篇文章记录一下

MSF staged reverse/TCP 分析、检测及免杀

围绕msf reverse_tcp staged模式 开启分析: 1、分析整个上线过程stager 运行,到拉取stage,再到运行stage 2、分析上线过程中msf内部对stage(payload)的构造过程和原理 3、分析该模式下的防守方的检测思路(流量侧和样本侧),以及该模式下对抗检测的思路(流量侧和样本侧) 4、拿火绒来看,stager免杀思路落地

  • 3
  • 6
  • Ga0WeI
  • 发布于 2023-06-15 09:00:02
  • 阅读 ( 15177 )

手把手带你挖掘spring-cloud-gateway新链

CVE-2022-22947 从漏洞挖掘的角度看JAVA的漏洞链调试

  • 7
  • 6
  • twcjw
  • 发布于 2022-03-22 09:29:34
  • 阅读 ( 15100 )

实战Linux应急响应踩坑与深度反思

# 实战Linux应急响应踩坑与深度反思 ## 写在前面 随着近几年安全行业的兴起,攻击者的攻击手法也大不相同,在不经意间自己的服务器就给别人攻击了,面对这些情况我们如何做出处理显得至关重...

  • 8
  • 6
  • Honeypot
  • 发布于 2021-11-10 09:37:19
  • 阅读 ( 12698 )