任意用户登录漏洞挖掘思路

任意用户登录漏洞以利用漏洞利用难度低、危害高、奖金高已经成为src/众测漏洞挖掘中的香饽饽,本文将分享一下众测/src中任意用户登录漏洞的挖掘思路。

Parent Process ID (PPID) Spoofing

不多bb,今天我们一起来学习 PPID 欺骗

记一次实战小程序漏洞测试到严重漏洞

记录一次从小程序静态分析+动态调试获取到严重漏洞的过程

  • 18
  • 17
  • 律师
  • 发布于 2024-10-31 09:00:01
  • 阅读 ( 12644 )

浅谈Webpack导致的一些问题

webpack的打包方便了我们,却也因为他的特性,使网站也存在了一些安全问题......

  • 19
  • 17
  • TUANOAN
  • 发布于 2022-07-13 09:52:50
  • 阅读 ( 20830 )

免杀笔记之 aes 加 lazy_importer 加 shellcode 分离

今天写一篇静态免杀的文章

这个SQL注入有点东西

最近遇到了几个比较有意思的SQL注入,跟各位师傅们分享一下思路和注入方式。

挖矿木马+隐藏后门应急分析

记录一次挖矿病毒木马的学习,仅供学习交流 !

  • 15
  • 16
  • Yu9
  • 发布于 2024-07-25 09:00:01
  • 阅读 ( 11266 )

【溯源反制】自搭建蜜罐到反制攻击队

本篇文章结合之前的案例总结了一些作为蓝队的经验,希望能对蓝队溯源得分有所帮助,如果还有其他奇招妙法欢迎师傅们多多交流

  • 18
  • 16
  • hyyrent
  • 发布于 2023-09-01 09:00:02
  • 阅读 ( 17127 )

记一次任意文件下载(尝试Getshell未果)

有请今天的主角登场,不难看出这是一个招聘系统 1.先尝试注册

  • 10
  • 16
  • C01D
  • 发布于 2023-02-17 16:19:55
  • 阅读 ( 13637 )

记一次 bypass 前端验证 + 后端缺陷

有人找到我,搞攻防请求支援,当然这种请求那当然要逝世呀

  • 12
  • 16
  • yier
  • 发布于 2021-06-23 15:18:48
  • 阅读 ( 16156 )

记一次绕过阿里云waf与某不知名waf的双waf上传getshell

本文记录了一次绕过阿里云waf与某不知名waf的双waf上传getshell

零基础从0到1掌握Java内存马

本文目录: 一、前言 二、前置知识 2.1 Servlet容器与Engine、Host、Context和Wrapper 2.2 编写一个简单的servlet 2.3 从代码层面看servlet初始化与装载流程 2.3.1 servlet初始化流程分析 2....

  • 22
  • 15
  • W01fh4cker
  • 发布于 2024-06-06 10:14:22
  • 阅读 ( 12935 )

小米AX9000路由器CVE-2023-26315漏洞挖掘

分享一个笔者挖的小米AX9000路由器命令注入漏洞(CVE-2023-26315)的调用链分析。为了赏金挖洞,为了稿费发文,又要到饭了兄弟们!

  • 17
  • 15
  • winmt
  • 发布于 2024-05-23 09:00:00
  • 阅读 ( 32673 )

某众测前端解密学习记录

某次大型金融公司众测,抓包发现都是加密数据,经过Jsrpc与autoDecoder学习调试后,最后也是成功还原数据包,挖掘出高危漏洞。分享经验,希望对大家有所帮助。

  • 19
  • 15
  • lei_sec
  • 发布于 2024-04-15 10:13:29
  • 阅读 ( 13303 )

记一次HW样本分析

HW中遇到的样本

  • 4
  • 15
  • 鹿柴
  • 发布于 2023-09-05 09:00:00
  • 阅读 ( 16528 )

一次针对安全人员免杀工具的投毒事件分析

一次针对安全人员免杀工具的投毒事件分析

零基础解密手机微信【视频讲解】

#前言: 微信平台是目前公众使用频率极高的一款即时通信软件,为公众带来极大的便利。但同时也给 不法分子带来新的机会,许多违法犯罪行为在微信平台上发生。 上篇我们介绍了PC端微信相关数...

手把手拆解:小程序/Web端加密鉴权绕过案例全复现

本文通过六个真实渗透测试案例,深入剖析小程序与Web端常见的加密鉴权机制,手把手演示如何通过反编译、动态调试、JS逆向与脚本复现,精准定位加密逻辑、还原签名算法,并最终实现越权访问、信息遍历与账号接管

  • 25
  • 14
  • Werqy3
  • 发布于 2025-12-02 10:00:01
  • 阅读 ( 7452 )

同源异梦:JWT 泄露后从主站到旁站的渗透曲线

在测试过程中,常常会遇到jwt的泄露,但是在测试时,无论加什么header,如何改uri,最后的结果不是401,就是404。不妨试一下同IP站点或者相似站点。

  • 10
  • 14
  • _7
  • 发布于 2025-07-02 09:43:33
  • 阅读 ( 10574 )

bc从注册到RCE

喜欢就好

  • 7
  • 14
  • 阿斯特
  • 发布于 2024-05-14 14:09:44
  • 阅读 ( 8901 )