漏洞 第9页

bugbounty技巧聚合20220124

漏洞报告 【Recorded Future】通过用户名参数反射 XSS http://hackerone.com/reports/1201134 【Imgur】反射型xss http://hackerone.com/reports/1058427 【 Internet Bug Bounty】缓冲区溢出 h...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2022年4月1日 18:36
020
枚举子域名研究-渗透云记 - 专注于网络安全与技术分享

枚举子域名研究

下载地址:http://www.yuque.com/esd/research
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2022年3月10日 23:36
020
安服仔某渗透项目实战-渗透云记 - 专注于网络安全与技术分享

安服仔某渗透项目实战

前言 由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,文章作者不为此承担任何责任。 一、漏洞挖掘 由于是做项目客户大大会直接将测试系统甩过来,所...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2022年3月10日 23:36
020
信息收集之“骚”姿势-渗透云记 - 专注于网络安全与技术分享

信息收集之“骚”姿势

相信在座的各位都是混迹各大社区论坛很久了 常见的信息收集文章基本上就那些,今天在这里补充一些特别的技巧吧!!!大佬勿喷!!! 0X01字典制作篇 tesla.cn为例子 在线子域名查询 tesla.cn前...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2022年3月10日 23:35
020
信息收集系列之JavaScript文件敏感信息提取-渗透云记 - 专注于网络安全与技术分享

信息收集系列之JavaScript文件敏感信息提取

0x01 前言 在我们渗透或者漏洞挖掘的过程中,发现越来越多的网站使用webpack技术,开发人员通常会把api路由打包进js文件里。JSFinder这款工具可以帮助我们快速从js文件中提取api和其他敏感信息...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2022年3月10日 23:36
020
【今日思考题】当我们遇到解析到内网IP的域名的时候,可以干什么?-渗透云记 - 专注于网络安全与技术分享

【今日思考题】当我们遇到解析到内网IP的域名的时候,可以干什么?

思考题?:当我们遇到这些解析到内网IP的域名的时候,可以干什么? 提示1: 可参考【搬运工】版块帖子 http://zone.huoxian.cn/t/porter?sort=newest 文字来源于- 火线 Zone-云安全社区,安全小天...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2022年3月10日 23:35
020
一个简单的Android-allowBackup漏洞记录-渗透云记 - 专注于网络安全与技术分享

一个简单的Android-allowBackup漏洞记录

前言: 最近遇到个allowbackup-true的漏洞。在此做一个详细的记录,以下以某app为例,详细描述该漏洞的定义,复现过程及利用方式。 一、定义: Android官方对于这个属性的定义是,Android API L...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2022年4月1日 18:36
010
SSRF漏洞自动化利用-渗透云记 - 专注于网络安全与技术分享

SSRF漏洞自动化利用

下载地址:http://i0x0fy4ibf.feishu.cn/file/boxcnKLcGrXDD2QBYScQqA1sAid
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2022年3月10日 23:37
010
【火线项目案例】如何挖到空白页面的高危级别未授权漏洞-渗透云记 - 专注于网络安全与技术分享

【火线项目案例】如何挖到空白页面的高危级别未授权漏洞

在安全小天地平台的火器中看到一个资产,居然是空白页面,空白页面就没有漏洞???偏偏不信邪,上手就是干! http://xxx.target.com 打开页面啥也没有,一片空白 F12看下JS中的API接口,发现有...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2022年3月10日 23:35
010

奇葩漏洞面面观

下载地址:http://i0x0fy4ibf.feishu.cn/file/boxcnP2siX6p3DN3YjKEomok3kb 简介 0x00 众里寻他千百度 0x01 精骛八极,心游万仞 0x02 天下大事,必作于细 0x03 不破楼兰终不还 0x04 工欲善其事,...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2022年3月10日 23:37
110
越权tips之某src猜测接口,找到越权漏洞-渗透云记 - 专注于网络安全与技术分享

越权tips之某src猜测接口,找到越权漏洞

打开xxx.com,f12翻js文件, 里面一堆接口,但只有查找menu列表的接口可以访问,http://xxx.com/api/v1/menu/list js文件中没有添加和删除menu信息的接口,但是之前搞过类似的,这里就想着构造...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2022年3月10日 23:35
010
一次奇葩的任意用户登录-渗透云记 - 专注于网络安全与技术分享

一次奇葩的任意用户登录

在安全小天地测试某src时发现一个界面,域名为xxxa.xxx.com,是一个登录界面,发现该界面支持使用手机号登录以及注册功能,测试后发现该网站使用的短信验证码为123456 因此用脚趾头都能想出来的...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2022年3月10日 23:36
010
查询历史记录引起的XSS-渗透云记 - 专注于网络安全与技术分享

查询历史记录引起的XSS

payload:'<sCriPt>setTimeout('ale'%2b'rt(/XSS/)',0)</sCriPt> 网站记录用户的历史查询记录往往都是以cookie的方式保存,安全策略往往很少覆盖到这类数据,该类型漏洞可当作xss的...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2022年3月10日 23:35
010
Gitlab用户信息遍历-渗透云记 - 专注于网络安全与技术分享

Gitlab用户信息遍历

FOFA指纹:app='gitlab' curl -s http://git.huoxian.cn/api/v4/users/{userid} | jq 文字来源于- 火线 Zone-云安全社区,安全小天地只做文章分享,如有侵权,请联系站长删除
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2022年3月10日 23:35
010