最新发布第539页
空白页面第二种利用-渗透云记 - 专注于网络安全与技术分享

空白页面第二种利用

这个页面也是src的,简单打个码,刚开始访问是这个样子滴 我记得我上一篇文章说了xray联动,那这篇就不说了,简单的探测一下,比如nmap,发现这个只有22跟80开放 那没办法,跑一手目录看看,看...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2022年3月10日 23:30
050
挖掘存储Xss时发现的小Tips-渗透云记 - 专注于网络安全与技术分享

挖掘存储Xss时发现的小Tips

前言:一直以来在挖掘xss时总是被各种过滤,各种实体化转义。是真滴很难受,敢想连着几天兴冲冲奔着表单去,看着被过滤,转义的payload,用尽办法都过不去的心情。最后似乎有个声音在跟我说,能...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2022年3月10日 23:30
020
bugbounty技巧聚合20210817-渗透云记 - 专注于网络安全与技术分享

bugbounty技巧聚合20210817

漏洞报告 Uber #1145428 Chain of vulnerabilities in Uber for Business Vouchers program allows for attacker to perform arbitrary charges to victim's U4B payment accaount Rockstar Gam...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2022年3月10日 23:30
030
实战意大利某公司zabbix服务器-渗透云记 - 专注于网络安全与技术分享

实战意大利某公司zabbix服务器

简介 最近在复现zabbix的漏洞(CVE-2022-23131),偶然间拿到了意大利某公司的zabbix服务器。 Zabbix Sia Zabbix是拉脱维亚Zabbix SIA(Zabbix Sia)公司的一套开源的监控系统。该系统支持网络...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2022年3月10日 23:30
030
bugbounty技巧聚合20211022-渗透云记 - 专注于网络安全与技术分享

bugbounty技巧聚合20211022

漏洞报告 【Shopify 900刀】Shopify.com Web Cache Deception漏洞导致个人信息和CSRF令牌泄露 http://hackerone.com/reports/1087382 【Shopify 800刀】商店删除或未经身份验证出售 http://hack...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2022年3月10日 23:32
010
bugbounty技巧聚合20220214-渗透云记 - 专注于网络安全与技术分享

bugbounty技巧聚合20220214

漏洞报告 配置错误导致垂直越权 500$ http://hackerone.com/reports/1088159 Twitter XSS 5040$ http://hackerone.com/reports/1369674 Twitter信息泄露 5040$ http://hackerone.com/reports/14...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2022年3月10日 23:32
000
bugbounty技巧聚合20220218-渗透云记 - 专注于网络安全与技术分享

bugbounty技巧聚合20220218

漏洞报告 子域名接管 750$ http://hackerone.com/reports/1474784 挖洞技巧 SSRF读取元数据RCE http://cloud.tencent.com/developer/article/1423222 Zabbix - 不安全会话存储的案例研究 http:/...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2022年3月10日 23:32
010
商城的一些逻辑漏洞-渗透云记 - 专注于网络安全与技术分享

商城的一些逻辑漏洞

之前挖火线的一个私密项目,我参加的时候项目已经开启好几天了,之后在商城的地方挖到了一些漏洞,有几个还是值得分享一下的 一个赠品替换的漏洞 商城里有个满299送赠品的活动,大概是说价格超...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2022年3月10日 23:32
030
越权测试小技巧:利用对象注入(Object Injection)-渗透云记 - 专注于网络安全与技术分享

越权测试小技巧:利用对象注入(Object Injection)

越权测试小技巧:利用对象注入(Object Injection) POST /email Host: localhost Content-Type: application/json {'email':'guest@example.com'} ------------------- POST /email Host: localh...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2022年3月10日 23:32
010
bugbounty技巧聚合20220221-渗透云记 - 专注于网络安全与技术分享

bugbounty技巧聚合20220221

漏洞报告 Self- XSS 50$ http://hackerone.com/reports/1442017 Android应用漏洞 3000$ http://hackerone.com/reports/1343528 挖洞技巧 API漏洞案例研究 http://monke.ie/api-vulns-casestudy/...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2022年3月10日 23:32
000
一次任意密码重置漏洞挖洞剖析-渗透云记 - 专注于网络安全与技术分享

一次任意密码重置漏洞挖洞剖析

前言: 之前参加一家企业SRC挖洞,正赶上厂商搞活动,秉着有活动我就参加,有漏洞我就捡的良好心态,就去看了一下该企业的一些资产,因为活动是按漏洞危害等级给奖励,所以找一些边缘资产参加活...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2022年3月10日 23:32
020
src实战之任意用户密码重置与任意注册-渗透云记 - 专注于网络安全与技术分享

src实战之任意用户密码重置与任意注册

任意用户密码重置描述: 首先通过APP端忘记密码功能遍历出该大量企业员工账号,然后在Web端忘记密码处通过修改响应包进行绕过完成重置密码。 一、输入APP端爆破出来的用户名,来到该页面,发送...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2022年3月10日 23:32
060
每日云安全技术资讯20220223-渗透云记 - 专注于网络安全与技术分享

每日云安全技术资讯20220223

容器环境红队手法总结 http://mp.weixin.qq.com/s/WaRECg79Nxx08iekakrlMA 如何使用 Kubesploit 和 KubiScan 提高云原生安全性 http://www.conjur.org/blog/tutorial-kubernetes-vulnerability-...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2022年3月10日 23:32
010
host碰撞-搭建环境复现-渗透云记 - 专注于网络安全与技术分享

host碰撞-搭建环境复现

之前看了挺多大佬写相关的文章,奈何我没太理解,所以想着自己搭建一个试试理解下。 搞完之后发现其实也就是一个nginx反向代理+配置文件改动下的事情。不知道搞得对不对,希望XD们看了指正下。 ...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2022年3月10日 23:32
000
威胁情报获取(GitHub)-渗透云记 - 专注于网络安全与技术分享

威胁情报获取(GitHub)

有时开发稍不注意会将带有配置信息的源码传至GitHub,这时可以利用一些语法辅助我们找到敏感信息,github dorks: filename:.npmrc _auth filename:.dockercfg auth extension:pem private exte...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2022年3月10日 23:32
040
WAF Bypass小技巧-渗透云记 - 专注于网络安全与技术分享

WAF Bypass小技巧

WAF Bypass小技巧 /actuator/env ---> 403 Forbidden /actuator;/env ---> 200 OK //actuator/env ---> 200 OK #火线Zone Tips# 本文迁移自知识星球“火线Zone” 文字来源于- 火线 Z...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2022年3月10日 23:32
010
漏洞复现
漏洞复现,安全小天地的技术文章仅供参考,此文所提供的信息只为网络安全人员对自己所负责的网站、服务器等(包括但不限于)进行检测或维护参考,未经授权请勿利用文章中的技术资料对任何计算机系统进行入侵操作。利用此文所提供的信息而造成的直接或间接后果和损失,均由使用者本人负责。本文所提供的工具仅用于学习,禁止用于其他!!!
168篇文章更多文章
白帽黑客
白帽黑客网络用语中指站在黑客的立场攻击自己的系统以进行安全漏洞排查的程序员。他们用的是黑客(一般指“黑帽子黑客”)惯用的破坏攻击的方法,行的却是维护安全之事
273篇文章更多文章
渗透测试实战
在渗透测试项目中,外网的信息收集是至关重要的一个环节,外网打点信息收集全面了,可能会有四两拨千斤效果,直接突破外网边界进入内网。 子域名是域名信息收集的一个重要部分,在防御措施严密情况下我们无法直接拿下主域名,那么就可以采用迂回战术拿下子域名,然后无限靠近主域名。
22篇文章更多文章
2026年4月24日 17:11
2026年4月7日 21:49
2026年2月13日 12:53