最新发布第498页
一次小程序端接口越权的分析-渗透云记 - 专注于网络安全与技术分享

一次小程序端接口越权的分析

之前在挖一个src的时候,有一个资产是小程序 抓包如下 根据地址id查看收货地址 注意到请求里没有cookie,然后url里面这个digest字段比较奇怪,所有的接口都是根据这个参数鉴权的,一般不都应该...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2022年3月10日 23:34
040
信息收集过程中误打误撞的漏洞-渗透云记 - 专注于网络安全与技术分享

信息收集过程中误打误撞的漏洞

简介: 由于本人也是刚接触挖洞半年左右,在信息收集上有自己的方法,当然也有一些不足的地方,希望各位大佬可以多多纠正,多多提出新方法。 信息收集方法: 信息收集对于一个src漏洞挖掘来说是...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2022年3月10日 23:37
040
挖洞经验 诡异位置的存储XSS-渗透云记 - 专注于网络安全与技术分享

挖洞经验 诡异位置的存储XSS

一、内容介绍 登陆框处的存储XSS 高 ¥3000 二、挖掘过程 利用 未授权访问 + XSS Payload = 存储XSS 三、案例 之前在一次项目中,遇到了一个后台,此后台有账号密码,验证码等相关登陆功能,尝...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2022年3月10日 23:39
040
企业根域名资产收集细节再补充-渗透云记 - 专注于网络安全与技术分享

企业根域名资产收集细节再补充

0x01 前言 我们从《红蓝对抗之企业对外根域名资产收集》这篇文章可以学习到如下几种根域名的收集方式。本文将对细节再进行补充和扩展。 0x2 通过PTR记录收集 什么是PTR记录呢? PTR记录,是电子...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2022年3月10日 23:34
040
Ubuntu18.04更改apt源为阿里云源的详细过程_Linux-渗透云记 - 专注于网络安全与技术分享

Ubuntu18.04更改apt源为阿里云源的详细过程_Linux

目录前言:Ubuntu18.04更改apt源为阿里云源ubuntu sudo update与upgrade的作用及区别总结前言: 看见Ubuntu新出了18.04版本感觉不错,装一个玩玩,虽然有很多教程可以参考,但我也给出一个不是...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2022年6月14日 23:03
040
浅谈红队中的打点(连载第二篇)-渗透云记 - 专注于网络安全与技术分享

浅谈红队中的打点(连载第二篇)

0x00 前言 续接上文《浅谈红队中的外网信息收集(连载第一篇)》 本文将聊一聊红队中的打点。 受限于个人水平,文中难免会出现错误或者描述不当的地方,还望各位在评论处指出,望谅解。 0x01 打...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2022年3月10日 23:39
040
信息收集新方式和遇到的奇葩漏洞-渗透云记 - 专注于网络安全与技术分享

信息收集新方式和遇到的奇葩漏洞

闲谈:距离上次发的作品已经过去十几天,在这十几天中,也没有停止步伐,也做了一些在找一些信息收集的新方式和新姿势。 补充上次信息收集的新方式: 横向收集:先对domain站进行收集 (1)微信...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2024年3月9日 10:51
040
对象存储桶配置不当可查看桶列表漏洞解析-渗透云记 - 专注于网络安全与技术分享

对象存储桶配置不当可查看桶列表漏洞解析

对象存储桶配置不当可查看对象列表漏洞的成因是'网站所使用的对象存储桶访问权限为共有读而非私有',在弄清这个原因之前我们先分析一下对象存储桶的权限策略 这里我拿华为云的对象存储桶来说明 ...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2022年3月10日 23:32
040
CVE-2015-2067: Magento Server MAGMI - Directory Traversal-渗透云记 - 专注于网络安全与技术分享

CVE-2015-2067: Magento Server MAGMI – Directory Traversal

漏洞标题 CVE-2015-2067: Magento Server MAGMI - Directory Traversal 漏洞描述 Magento Server MAGMI (aka Magento Mass Importer) contains a directory traversal vulnerability in web/aja...
CVE-2019-8937: HotelDruid 2.3.0 - Cross-Site Scripting-渗透云记 - 专注于网络安全与技术分享

CVE-2019-8937: HotelDruid 2.3.0 – Cross-Site Scripting

漏洞标题 CVE-2019-8937: HotelDruid 2.3.0 - Cross-Site Scripting 漏洞描述 HotelDruid 2.3.0 contains a cross-site scripting vulnerability affecting nsextt, cambia1, mese_fine, origin...
CVE-2020-5776: MAGMI - Cross-Site Request Forgery-渗透云记 - 专注于网络安全与技术分享

CVE-2020-5776: MAGMI – Cross-Site Request Forgery

漏洞标题 CVE-2020-5776: MAGMI - Cross-Site Request Forgery 漏洞描述 MAGMI (Magento Mass Importer) is vulnerable to cross-site request forgery (CSRF) due to a lack of CSRF tokens. R...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2020年1月13日 04:45
40
CVE-2018-10736: Nagios XI SQL Inject-渗透云记 - 专注于网络安全与技术分享

CVE-2018-10736: Nagios XI SQL Inject

漏洞标题 CVE-2018-10736: Nagios XI SQL Inject 漏洞描述 Nagios XI SQL Inject PoC代码
CVE-2022-38817: Dapr Dashboard 0.1.0-0.10.0 - Improper Access Control-渗透云记 - 专注于网络安全与技术分享

CVE-2022-38817: Dapr Dashboard 0.1.0-0.10.0 – Improper Access Control

漏洞标题 CVE-2022-38817: Dapr Dashboard 0.1.0-0.10.0 - Improper Access Control 漏洞描述 Dapr Dashboard 0.1.0 through 0.10.0 is susceptible to improper access control. An attacker c...
CVE-2024-39646: WordPress Custom 404 Pro <= 3.11.1 - Reflected XSS-渗透云记 - 专注于网络安全与技术分享

CVE-2024-39646: WordPress Custom 404 Pro <= 3.11.1 - Reflected XSS

漏洞标题 CVE-2024-39646: WordPress Custom 404 Pro <= 3.11.1 - Reflected XSS 漏洞描述 Improper Neutralization of Input During Web Page Generation (XSS or 'Cross-site Scripti...
CVE-2025-34077: WordPress Pie Register <= 3.7.1.4 - Authentication Bypass-渗透云记 - 专注于网络安全与技术分享

CVE-2025-34077: WordPress Pie Register <= 3.7.1.4 - Authentication Bypass

漏洞标题 CVE-2025-34077: WordPress Pie Register <= 3.7.1.4 - Authentication Bypass 漏洞描述 An authentication bypass vulnerability exists in the WordPress Pie Register plugin ≤...
CVE-2025-47646: PSW Front-end Login & Registration 1.13 - Weak Password Recovery-渗透云记 - 专注于网络安全与技术分享

CVE-2025-47646: PSW Front-end Login & Registration 1.13 – Weak Password Recovery

漏洞标题 CVE-2025-47646: PSW Front-end Login & Registration 1.13 - Weak Password Recovery 漏洞描述 PSW Front-end Login & Registration plugin for WordPress contains a weak p...
漏洞复现
漏洞复现,安全小天地的技术文章仅供参考,此文所提供的信息只为网络安全人员对自己所负责的网站、服务器等(包括但不限于)进行检测或维护参考,未经授权请勿利用文章中的技术资料对任何计算机系统进行入侵操作。利用此文所提供的信息而造成的直接或间接后果和损失,均由使用者本人负责。本文所提供的工具仅用于学习,禁止用于其他!!!
168篇文章更多文章
白帽黑客
白帽黑客网络用语中指站在黑客的立场攻击自己的系统以进行安全漏洞排查的程序员。他们用的是黑客(一般指“黑帽子黑客”)惯用的破坏攻击的方法,行的却是维护安全之事
275篇文章更多文章
渗透测试实战
在渗透测试项目中,外网的信息收集是至关重要的一个环节,外网打点信息收集全面了,可能会有四两拨千斤效果,直接突破外网边界进入内网。 子域名是域名信息收集的一个重要部分,在防御措施严密情况下我们无法直接拿下主域名,那么就可以采用迂回战术拿下子域名,然后无限靠近主域名。
22篇文章更多文章
2026年4月24日 17:11
2026年4月7日 21:49
2026年2月13日 12:53