云记-渗透云记 - 专注于网络安全与技术分享-第514页
bugbounty技巧聚合20210810-渗透云记 - 专注于网络安全与技术分享

bugbounty技巧聚合20210810

漏洞报告 Mattermost #1216203 Mattermost Server OAuth Flow Cross-Site Scripting Kubernetes #1167773 Loading YAML in Java client can lead to command execution Nextcloud #1194606 Virt...
2022年3月10日 23:37
000
火线新手训练之如何使用火器快速查找脆弱资产-渗透云记 - 专注于网络安全与技术分享

火线新手训练之如何使用火器快速查找脆弱资产

0x01 作为一个在安全小天地平台挖洞一年多的菜鸡,也是利用这段时间成功的从一个小菜鸡变成了一个大菜鸡。 0x02 在我个人看来挖src最重要的便是信息收集以及挖洞思路,挖洞思路的话可以去安全小...
2022年3月10日 23:37
060
QQ客户端xss【未修复】-渗透云记 - 专注于网络安全与技术分享

QQ客户端xss【未修复】

收藏url编码后的xss入门语句再编辑一下即可 别说你不会 文字来源于- 火线 Zone-云安全社区,安全小天地只做文章分享,如有侵权,请联系站长删除
2022年3月10日 23:37
010
常见的swagger-ui路径-渗透云记 - 专注于网络安全与技术分享

常见的swagger-ui路径

/swagger/ /api/swagger/ /swagger/ui/ /api/swagger/ui/ /api/swagger-ui.html/ /swagger/ui/ /api/swagger/ui/ /api/swaggerui/ /swagger-resources/configuration/ui/ /libs/swaggerui/ /use...
2022年3月10日 23:37
010
验证码爆破导致的业务逻辑问题-渗透云记 - 专注于网络安全与技术分享

验证码爆破导致的业务逻辑问题

应用场景:验证码没有设置失效时间,且请求包可无限重放(比如登录,注册,绑定,解绑,修改密码,领优惠券等实际场景) 某支付众测案例:验证码有效期过长导致银行卡与任意xx账号绑定 绑定银行...
2022年3月10日 23:37
010
某鹅一次AK /SK 泄露导致拿下存储桶-渗透云记 - 专注于网络安全与技术分享

某鹅一次AK /SK 泄露导致拿下存储桶

第一次写文章师傅们 轻喷~ 起因 大二学生上课摸鱼,然后正常在测一些东西,emm 偶然在前端发现 发现了 AK 等字样~ 心里窃喜 洞要来了 ? !! 直接用现成的工具 就好 然后进一步利用的话 可以做...
2022年3月10日 23:37
000
阿里云 OSS对象存储攻防-渗透云记 - 专注于网络安全与技术分享

阿里云 OSS对象存储攻防

阿里云 OSS对象存储攻防 本文分为两个部分 第一部分介绍OSS对象存储攻防的方式 第二部分为真实漏洞案例 1、Bucket权限配置错误-公开访问 在创建Bucket桶时,默认是private的权限,如果在错误的...
2022年3月10日 23:37
030
PDF解析器html/XSS 实现SSRF-渗透云记 - 专注于网络安全与技术分享

PDF解析器html/XSS 实现SSRF

上次安全小天地审核整理SSRF的时候找我沟通,聊到了PDF的SSRF,当时答应了找找之前的存档写个文档。遂写下改小菜文。大佬们勿喷。(文章写于去年,随便记录的文章,可能存在逻辑或者图片的丢失...
2022年3月10日 23:37
000
快速验证后台功能的越权-渗透云记 - 专注于网络安全与技术分享

快速验证后台功能的越权

管理员后台功能接口未鉴权时,存在很多功能接口的垂直越权漏洞,此时可以在burp中设置低权限用户的cookie,再挂上代理看管理员独有的功能菜单能否访问(也适用于不同权限用户之间的水平越权):...
2022年3月10日 23:37
000
越权测试小技巧-渗透云记 - 专注于网络安全与技术分享

越权测试小技巧

越权测试小技巧 /v2/user/1234 ---> 401 Unauthorized 绕过小技巧 大写绕过 /v2/USER/1234 ---> 200 OK 添加json后缀绕过 /v2/user/1234.json ----> 200 OK 路径穿越绕过 /v2/user/111...
2022年3月10日 23:37
030
bugbounty技巧聚合20210813-渗透云记 - 专注于网络安全与技术分享

bugbounty技巧聚合20210813

漏洞报告 GitHub Security Lab [#1301752 C#]: HttpOnly and Secure Cookies for .NET Core and .NET #1301753 Java: Timing attacks while comparing results of cryptographic operations Ube...
2022年3月10日 23:37
020
白帽训练营的简介-渗透云记 - 专注于网络安全与技术分享

白帽训练营的简介

白帽训练营,对Zone里面的文章进行主题分类,用于白帽子们的入门和提高。 文字来源于- 火线 Zone-云安全社区,安全小天地只做文章分享,如有侵权,请联系站长删除
2022年3月10日 23:37
030
bugbounty技巧聚合20211009-渗透云记 - 专注于网络安全与技术分享

bugbounty技巧聚合20211009

漏洞报告 【Kubernetes 1000刀】用于 kube-apiserver cloudprovider 场景的 SSRF http://hackerone.com/reports/941178 挖洞技巧 1、浅谈云上攻防--SSRF漏洞带来的新威胁 http://mp.weixin.qq.c...
2022年3月10日 23:37
010
安服仔日记系列——某教育局内网被打穿-渗透云记 - 专注于网络安全与技术分享

安服仔日记系列——某教育局内网被打穿

0x00 背景 “A ha ha ha ha ha,鸡汤来咯~”,只见老黑端上一锅鸡汤上来,说:“这这 这菜都齐了,怎么还不吃呀?”。 “老黑呀,这大伙儿都不敢吃”,二狗说到,“有人说,说是在公司有个内鬼...
2022年3月10日 23:37
010
记一次某贷款公司从0到100的渗透测试记录-渗透云记 - 专注于网络安全与技术分享

记一次某贷款公司从0到100的渗透测试记录

前言 由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,文章作者不为此承担任何责任。漏洞测试结束后已将漏洞提交漏洞平台。 一、信息收集 首先通过...
2022年3月10日 23:37
000
信息收集过程中误打误撞的漏洞-渗透云记 - 专注于网络安全与技术分享

信息收集过程中误打误撞的漏洞

简介: 由于本人也是刚接触挖洞半年左右,在信息收集上有自己的方法,当然也有一些不足的地方,希望各位大佬可以多多纠正,多多提出新方法。 信息收集方法: 信息收集对于一个src漏洞挖掘来说是...
2022年3月10日 23:37
000