技术教程 第123页
越权测试小技巧-渗透云记 - 专注于网络安全与技术分享

越权测试小技巧

越权测试小技巧 /v2/user/1234 ---> 401 Unauthorized 绕过小技巧 大写绕过 /v2/USER/1234 ---> 200 OK 添加json后缀绕过 /v2/user/1234.json ----> 200 OK 路径穿越绕过 /v2/user/111...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2022年3月10日 23:37
040
bugbounty技巧聚合20210813-渗透云记 - 专注于网络安全与技术分享

bugbounty技巧聚合20210813

漏洞报告 GitHub Security Lab [#1301752 C#]: HttpOnly and Secure Cookies for .NET Core and .NET #1301753 Java: Timing attacks while comparing results of cryptographic operations Ube...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2022年3月10日 23:37
020
白帽训练营的简介-渗透云记 - 专注于网络安全与技术分享

白帽训练营的简介

白帽训练营,对Zone里面的文章进行主题分类,用于白帽子们的入门和提高。 文字来源于- 火线 Zone-云安全社区,安全小天地只做文章分享,如有侵权,请联系站长删除
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2022年3月10日 23:37
030
bugbounty技巧聚合20211009-渗透云记 - 专注于网络安全与技术分享

bugbounty技巧聚合20211009

漏洞报告 【Kubernetes 1000刀】用于 kube-apiserver cloudprovider 场景的 SSRF http://hackerone.com/reports/941178 挖洞技巧 1、浅谈云上攻防--SSRF漏洞带来的新威胁 http://mp.weixin.qq.c...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2022年3月10日 23:37
010
记一次JS未授权访问漏洞-渗透云记 - 专注于网络安全与技术分享

记一次JS未授权访问漏洞

前言 上周六参加了最近一期的听火沙龙,各位师傅分享了很多有意思的挖洞姿势和议题,根据会后梳理和完善,现以分享交流未授权的一些拙见,各位大师父们如果有更好的意见建议,欢迎评论交流。 正...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2022年3月10日 23:37
020
安服仔日记系列——某教育局内网被打穿-渗透云记 - 专注于网络安全与技术分享

安服仔日记系列——某教育局内网被打穿

0x00 背景 “A ha ha ha ha ha,鸡汤来咯~”,只见老黑端上一锅鸡汤上来,说:“这这 这菜都齐了,怎么还不吃呀?”。 “老黑呀,这大伙儿都不敢吃”,二狗说到,“有人说,说是在公司有个内鬼...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2022年3月10日 23:37
030
挖洞小技巧--JS简单逆向-渗透云记 - 专注于网络安全与技术分享

挖洞小技巧–JS简单逆向

1、以下面网站为例,密码为:qazwsx123,首先抓包,发现加密后的密码为:/BB3blYPP6yJ8QPgX1gkQA==,对应字段loginPwd 2、密码无法进行常规解码方式解开时,但是我们想对此处进行相关测试,比如...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2022年3月10日 23:36
060
记一次CNVD原创漏洞证书挖掘-渗透云记 - 专注于网络安全与技术分享

记一次CNVD原创漏洞证书挖掘

前言 由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,文章作者不为此承担任何责任。 一、原创漏洞证书获取条件 图1-1 证书获取条件 二、信息收集 ...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2022年3月10日 23:36
060
我是如何利用火器捡漏洞的-渗透云记 - 专注于网络安全与技术分享

我是如何利用火器捡漏洞的

一、引子 当一个新漏洞被曝光后,如何才能快速在互联网上找到相关资产? 网络空间搜索引擎是一个不错的选择,例如FOFA、shodan等。 举个例子,这几天新爆了一个“Yapi认证用户利用Mock功能远程...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2022年3月10日 23:36
080
某src之报错页面导致的大量日志信息泄露-渗透云记 - 专注于网络安全与技术分享

某src之报错页面导致的大量日志信息泄露

0x01 某天下午在看安全小天地资产时候发现了一个状态码为200,返回包却存在报错信息的报错界面。 由于漏洞已经修复,报错信息已经无,请自行脑补,大概就是报错出了一大堆东西,其中有个参数为...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2022年3月10日 23:36
030
某棋牌渗透测试-渗透云记 - 专注于网络安全与技术分享

某棋牌渗透测试

前言 由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,文章作者不为此承担任何责任。 一、信息收集 这里通过fofa进行收集,语法为:body=某棋牌 &am...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2022年3月10日 23:36
070
安服仔某渗透项目实战-渗透云记 - 专注于网络安全与技术分享

安服仔某渗透项目实战

前言 由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,文章作者不为此承担任何责任。 一、漏洞挖掘 由于是做项目客户大大会直接将测试系统甩过来,所...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2022年3月10日 23:36
050
一个脚本让你的app自动吐出密钥信息-渗透云记 - 专注于网络安全与技术分享

一个脚本让你的app自动吐出密钥信息

### 背景 安全小天地某个私密项目中涉及到一个app的测试,打开一看,证书校验--不让抓包,信息加密-无法篡改,遇到这种情况怎么,正常我这种小菜鸡都是直接放弃了,奈何厂家奖金给的高啊,我还...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2022年3月10日 23:36
070
ProxySqlmap - 被动式发现SQL注入-渗透云记 - 专注于网络安全与技术分享

ProxySqlmap – 被动式发现SQL注入

http://github.com/XiaoTouMingyo/ProxySqlMap 使用教程: 配置->配置 程序使用需要配置SQLmapApi以及监听端口: 在SQLMAP中使用命令开开启SQLmapApi: sqlmapapi -s --host=0.0.0.0 --port=889...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2022年3月10日 23:36
040
信息收集系列之JavaScript文件敏感信息提取-渗透云记 - 专注于网络安全与技术分享

信息收集系列之JavaScript文件敏感信息提取

0x01 前言 在我们渗透或者漏洞挖掘的过程中,发现越来越多的网站使用webpack技术,开发人员通常会把api路由打包进js文件里。JSFinder这款工具可以帮助我们快速从js文件中提取api和其他敏感信息...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2022年3月10日 23:36
060
springboot中寻找redis info-渗透云记 - 专注于网络安全与技术分享

springboot中寻找redis info

如果目录扫描发现springboot的/actuator,但是拿不到关键的heapdump或env等信息,可以查看该服务器是否开放redis服务,如果有,可以访问http://xxx.huoxian.cn:6375/actuator/redis/info读取red...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2022年3月10日 23:36
090