某网络安全设备逻辑缺陷导致get shell

# 写在前面 听某位师傅说cnvd的证书对就业有帮助,特别是安全厂商类型的cnvd证书含金量更高。听到这里,我便开始跃跃欲试,便有了此篇文章出现。本篇文章就来讲讲这次挖掘安全厂商产品0day通用...

  • 1
  • 4
  • Johnson666
  • 发布于 2021-07-27 10:41:41
  • 阅读 ( 9522 )

三星手机 CVE-2021-25361 漏洞分析

# Samsung CVE-2021-25361 漏洞分析及利用 ## **0x1 漏洞描述** 该漏洞编号为 `CVE-2021-25361`,官方描述如下。 ```txt CVE-2021-25361: Arbitrary file read/write vulnerability v...

  • 0
  • 4
  • Tony酱
  • 发布于 2021-07-26 10:49:01
  • 阅读 ( 10140 )

随缘审计 - cms/0day/后台篇(php)

随缘审计,不定时更,如果有做得不好的地方还请师傅们多多指点

  • 0
  • 4
  • N1eC
  • 发布于 2021-07-03 18:13:24
  • 阅读 ( 14504 )

Celery Redis未授权访问利用

Celery Redis未授权访问利用

  • 0
  • 4
  • fnmsd
  • 发布于 2021-07-02 10:02:05
  • 阅读 ( 17565 )

记一次黑盒摸鱼意外挖到的0day

## 一、前言 本文所涉及的漏洞已提交至CNVD并归档,涉及站点的漏洞已经修复,敏感信息已全部打码。 ## 二、漏洞挖掘过程 随手摸鱼,开局fofa搜一波系统管理然后海选,相中了这个xx系统管理中...

  • 3
  • 4
  • 长相安
  • 发布于 2021-06-24 17:04:12
  • 阅读 ( 11646 )

出浅入深玩转SQL注入

初探SQL注入的分类、挖掘技巧以及防御的方法

  • 16
  • 4
  • 空城
  • 发布于 2021-06-16 20:51:48
  • 阅读 ( 12743 )

【逻辑漏洞】-商城平台实战分享

来自风起哥的一次平平无奇的挖洞分享

  • 8
  • 4
  • 风起
  • 发布于 2021-06-05 15:42:46
  • 阅读 ( 12552 )

原创漏洞之信息泄露篇

原创漏洞之信息泄露篇

  • 3
  • 4
  • Johnson666
  • 发布于 2021-06-02 19:30:47
  • 阅读 ( 11642 )

记录-反射型XSS-利用img对黑名单的绕过

前言:这是记录的前几天挖到的一个反射型xss漏洞,也是我在补天平台挖到的第一个专属src漏洞,详细的站点这里就不透露了,虽然目前查看了一下原漏洞已经被修补了。 1、挖掘的起点源于对某页...

  • 2
  • 4
  • 五五五
  • 发布于 2021-04-26 20:57:10
  • 阅读 ( 11256 )

别致的上传思路导致getshell的案例

遇到二次开发的上传接口,如`uploadTX`、`uploadOSS`、`uploadS3`时,可尝试`upload`接口是否存在

奇安信攻防社区有奖征稿

社区有奖征稿

  • 3
  • 4
  • 26号院
  • 发布于 2021-04-20 14:29:36
  • 阅读 ( 11195 )

从Jenkins未授权到拿下域控的过程

从Jenkins未授权到拿下域控的过程

记一次文件上传的曲折经历

记一次文件上传的曲折经历

WebSocket 实战:基于协议特点的漏洞挖掘

当传输协议从 HTTP 变成 WebSocket,漏洞挖掘这件事在思路上有哪些不同和突破点?本文结合多个真实案例,从协议特点、鉴权模型、并发利用、业务逻辑等角度,总结 WebSocket 场景下的安全测试思路

【病毒分析】某银狐伪装Steam客户端启动器”Steam.exe“、”Telegram简体中文语言包“隐蔽投毒

本文分析了一个当下比较热门银狐木马样本

  • 1
  • 3
  • 0x4010
  • 发布于 2026-07-08 09:48:41
  • 阅读 ( 3583 )

JDK 21 中 MethodHandle 的安全滥用 与反射替代利用

当 setAccessible(true) 被模块系统拒之门外,攻击者转向了 MethodHandle 与 VarHandle——一条绕过强封装、实现任意内存读写与私有成员访问的新路径。

  • 2
  • 3
  • Dracarys
  • 发布于 2026-06-18 09:00:01
  • 阅读 ( 6191 )

基于 nRF Sniffer 的 BLE 智能灯泡协议逆向与重放攻击

本文详细记录了对某智能灯泡的低功耗蓝牙(BLE)安全测试全过程。文章从 Wireshark 与 nRF52832 抓包环境的搭建切入,直击物联网设备通信痛点,演示了如何捕获设备指令、逆向分析 GATT 读写 Payload,并成功利用 nRF Connect 实施重放攻击接管设备。文末针对实测漏洞,提出了引入随机数、挑战-应答机制及链路层加密等安全防护建议。

  • 2
  • 3
  • JiuMeng
  • 发布于 2026-06-25 09:33:48
  • 阅读 ( 4391 )

Android移动安全第十四章_ZipSlip路径遍历

App 解压 ZIP 文件是一个常见操作——热更新、资源下载、插件加载都会用到。如果解压时不校验 ZIP 条目的文件名,攻击者可以构造包含 `../` 的文件名,让文件被写入预期目录之外的位置。这就是 Zip Slip 漏洞。

  • 0
  • 3
  • bReaK_1
  • 发布于 2026-06-09 09:41:25
  • 阅读 ( 27075 )

安卓逆向第二篇:手搓Xposed RPC绕过算法/框架限制实现抓包和解密

大家好,我是拖更博主r0leG3n7。本文将详细介绍如何开发一款Xposed RPC模块在无法得到私钥的情况下解密使用公钥加密算法的APP,这套RPC方案还能应用于Mpass框架和TMF框架的抓包和解密,能解决市面上百分之95的APP无法抓包或者解密的问题。

  • 3
  • 3
  • r0leG3n7
  • 发布于 2026-05-27 09:00:00
  • 阅读 ( 6853 )

「JavaWeb审计盲点」List 集合误区:批量操作下的权限逃逸

本文将深入剖析 List 集合在批量查询、批量更新、批量导出等场景下的典型越权模式。这些风险并非源于明显的代码缺陷,而是藏在"合理的业务逻辑"与"容器特性的误用"之间——属于最难被自动化工具发现、却最易被攻击者利用的 Corner Case。

  • 2
  • 3
  • tkswifty
  • 发布于 2026-04-09 09:00:01
  • 阅读 ( 3851 )