任意用户登录漏洞以利用漏洞利用难度低、危害高、奖金高已经成为src/众测漏洞挖掘中的香饽饽,本文将分享一下众测/src中任意用户登录漏洞的挖掘思路。
不多bb,今天我们一起来学习 PPID 欺骗
记录一次从小程序静态分析+动态调试获取到严重漏洞的过程
webpack的打包方便了我们,却也因为他的特性,使网站也存在了一些安全问题......
今天写一篇静态免杀的文章
最近遇到了几个比较有意思的SQL注入,跟各位师傅们分享一下思路和注入方式。
记录一次挖矿病毒木马的学习,仅供学习交流 !
本篇文章结合之前的案例总结了一些作为蓝队的经验,希望能对蓝队溯源得分有所帮助,如果还有其他奇招妙法欢迎师傅们多多交流
有请今天的主角登场,不难看出这是一个招聘系统 1.先尝试注册
有人找到我,搞攻防请求支援,当然这种请求那当然要逝世呀
本文记录了一次绕过阿里云waf与某不知名waf的双waf上传getshell
本文目录: 一、前言 二、前置知识 2.1 Servlet容器与Engine、Host、Context和Wrapper 2.2 编写一个简单的servlet 2.3 从代码层面看servlet初始化与装载流程 2.3.1 servlet初始化流程分析 2....
分享一个笔者挖的小米AX9000路由器命令注入漏洞(CVE-2023-26315)的调用链分析。为了赏金挖洞,为了稿费发文,又要到饭了兄弟们!
某次大型金融公司众测,抓包发现都是加密数据,经过Jsrpc与autoDecoder学习调试后,最后也是成功还原数据包,挖掘出高危漏洞。分享经验,希望对大家有所帮助。
HW中遇到的样本
一次针对安全人员免杀工具的投毒事件分析
#前言: 微信平台是目前公众使用频率极高的一款即时通信软件,为公众带来极大的便利。但同时也给 不法分子带来新的机会,许多违法犯罪行为在微信平台上发生。 上篇我们介绍了PC端微信相关数...
本文通过六个真实渗透测试案例,深入剖析小程序与Web端常见的加密鉴权机制,手把手演示如何通过反编译、动态调试、JS逆向与脚本复现,精准定位加密逻辑、还原签名算法,并最终实现越权访问、信息遍历与账号接管
在测试过程中,常常会遇到jwt的泄露,但是在测试时,无论加什么header,如何改uri,最后的结果不是401,就是404。不妨试一下同IP站点或者相似站点。
喜欢就好