云记-渗透云记 - 专注于网络安全与技术分享-第485页
记一次修改前端时间导致的未授权-渗透云记 - 专注于网络安全与技术分享

记一次修改前端时间导致的未授权

发现之前 在前段时间看到了好像是一个支付宝的漏洞那个人修改了电脑的时间然后可以提前秒杀抢购商品,于是这个洞在弟弟我的心里深深的记住了,于是就有了后面的发现 发现过程 在刚刚加入火线某...
2022年3月10日 23:29
040
log4j2 回显操作-渗透云记 - 专注于网络安全与技术分享

log4j2 回显操作

wget http://www.o2oxy.cn/wp-content/uploads/2021/12/1111.zip unzip 1111.zip cd 1111/ java -jar springboot-log4j2_demo.jar --server.port=6631 下载JNDIExploit 工具 http://github.com/...
2022年3月10日 23:30
000
信息收集新方式和遇到的奇葩漏洞-渗透云记 - 专注于网络安全与技术分享

信息收集新方式和遇到的奇葩漏洞

闲谈:距离上次发的作品已经过去十几天,在这十几天中,也没有停止步伐,也做了一些在找一些信息收集的新方式和新姿势。 补充上次信息收集的新方式: 横向收集:先对domain站进行收集 (1)微信...
bugbounty技巧聚合20211224-渗透云记 - 专注于网络安全与技术分享

bugbounty技巧聚合20211224

漏洞报告 【 HackerOne】静态文件可以通过缓存中毒攻击而无法访问 http://hackerone.com/reports/1181946 【 Exodus】缓存中毒 DoS http://hackerone.com/reports/1173153 挖洞技巧 漏洞赏金猎...
2022年4月1日 18:36
020
挖洞随手记1-渗透云记 - 专注于网络安全与技术分享

挖洞随手记1

挖洞之捡漏ssrf和log4j的小tips 以发帖为例(通俗易懂) 前言:挖洞要一步一步看,一步一步走 1:咱就是说,发帖 2:然后这个时候宝子们就可以看看有没有请求dnslog 成功(一般情况是没有的,dd...
2022年3月10日 23:30
000
bugbounty技巧聚合20210918-渗透云记 - 专注于网络安全与技术分享

bugbounty技巧聚合20210918

漏洞报告 Mattermost 错误配置导致的账户劫持 http://hackerone.com/reports/1114347 Zomato fr1.vpn.zomans.com 子域名劫持 http://hackerone.com/reports/1182864 Basecamp Basecamp子域名劫...
2022年3月10日 23:30
000
bugbounty技巧聚合20220208-渗透云记 - 专注于网络安全与技术分享

bugbounty技巧聚合20220208

漏洞报告 3500$的XSS http://hackerone.com/reports/1410459 导入文档处SSRF5000$ http://hackerone.com/reports/1409727 自动化挖洞捡到1500$ http://hackerone.com/reports/1380121 挖洞技巧 ...
2022年3月10日 23:30
020
从RSA加密到暴力破解分析-渗透云记 - 专注于网络安全与技术分享

从RSA加密到暴力破解分析

本篇写的文章是我在公司内部业务系统测试的时候分析的过程,也是个很感谢火线小助手的文章分享: 打开页面点击登录: 在JS中找到获取用户名密码提交的地方,打上断点: 输入用户名密码,提交表...
2022年3月10日 23:32
040
bugbounty技巧聚合20210818-渗透云记 - 专注于网络安全与技术分享

bugbounty技巧聚合20210818

漏洞报告 MTN Grou #1060518 No rate limit in otp code sending Mail.ru #1255676 Blind XSS Stored and CORS misconfiguration в отчете 'События' сервиса top.mail.ru...
2022年3月10日 23:32
010
bugbounty技巧聚合20220210-渗透云记 - 专注于网络安全与技术分享

bugbounty技巧聚合20220210

漏洞报告 垂直越权900$ http://hackerone.com/reports/1102652 bucket信息泄露500$ http://hackerone.com/reports/1102546 TikTok XSS 6000$ http://hackerone.com/reports/1452375 挖洞技巧 如...
2022年3月10日 23:30
020
bugbounty技巧聚合20210930-渗透云记 - 专注于网络安全与技术分享

bugbounty技巧聚合20210930

漏洞报告 【QIWI 300刀】api.flocktory.com存在HTTP请求走私,导致XSS http://hackerone.com/reports/955170 【U.S. Dept Of Defense】美国国防部某站点存在信息泄露漏洞(CVE-2020-14179) http:...
2022年3月10日 23:30
020
空白页面第二种利用-渗透云记 - 专注于网络安全与技术分享

空白页面第二种利用

这个页面也是src的,简单打个码,刚开始访问是这个样子滴 我记得我上一篇文章说了xray联动,那这篇就不说了,简单的探测一下,比如nmap,发现这个只有22跟80开放 那没办法,跑一手目录看看,看...
2022年3月10日 23:30
000
挖掘存储Xss时发现的小Tips-渗透云记 - 专注于网络安全与技术分享

挖掘存储Xss时发现的小Tips

前言:一直以来在挖掘xss时总是被各种过滤,各种实体化转义。是真滴很难受,敢想连着几天兴冲冲奔着表单去,看着被过滤,转义的payload,用尽办法都过不去的心情。最后似乎有个声音在跟我说,能...
2022年3月10日 23:30
000
bugbounty技巧聚合20210817-渗透云记 - 专注于网络安全与技术分享

bugbounty技巧聚合20210817

漏洞报告 Uber #1145428 Chain of vulnerabilities in Uber for Business Vouchers program allows for attacker to perform arbitrary charges to victim's U4B payment accaount Rockstar Gam...
2022年3月10日 23:30
020
实战意大利某公司zabbix服务器-渗透云记 - 专注于网络安全与技术分享

实战意大利某公司zabbix服务器

简介 最近在复现zabbix的漏洞(CVE-2022-23131),偶然间拿到了意大利某公司的zabbix服务器。 Zabbix Sia Zabbix是拉脱维亚Zabbix SIA(Zabbix Sia)公司的一套开源的监控系统。该系统支持网络...
2022年3月10日 23:30
000
bugbounty技巧聚合20211028-渗透云记 - 专注于网络安全与技术分享

bugbounty技巧聚合20211028

漏洞报告 【Reddit 500刀】第三方应用程序可以使用 inAppBrowser 窃取访问令牌以及受保护的文件 http://hackerone.com/reports/1122177 【Reddit 500刀】在端点 http://oauth.reddit.com/api/v2...
2022年3月10日 23:39
000