Track 正式学员

zbs

5关注
9粉丝
21文章
返回网站首页

您已发布 21篇文章作品写文章

edu上海某xx大学xxx逻辑漏洞

找到一个平平无奇的短信验证登录接口—》思路:1.信息搜集 该学校学生的电话、学号2.找注册点—》登录后往往有更多功能,并且对自己的账号测试也能提高效率手机短信验证码登录接口,验证码为6位并且可爆破,参数checkcode:进行一万次爆破,在5852次成功,时长五分钟,说明没有对爆破进行限制防护登录成功后有泄露身份证等敏感信息漏洞复现案例2:登录成功:并且修改密码接口:无需其他

 2024-3-7
 1 
 787 

小白福州找实习的面试分享

XX实习安全服务工程师:自我介绍1.说说你比较深刻的SRC经历我:挖到的第一个高危,xx学校的任意密码用户重置。hunter语法搜学院资产,然后在对一个学院的登录接口测试时,发现学号登录时通过bp抓的数据包里有手机号回显,然后利用找回密码接口是手机号和学号验证,过了第一个接口。第二个接口是对手机号的短信验证码验证,通过爆破的方式过了验证,实现了任意密码用户重置;第二个是一套使用ruoyi的后台,通

 2024-2-27
 0 
 1536 

windows对微信及小程序抓包:Burp+Fiddler+Proxifier

话不多说,直接先上个效果图:新新的版本哈;好好的抓包哈;然后直接说我如何配置的:准备好三个工具:bp、fiddler、proxifier【也可以用其他的进行代理】bp、proxifier正式课件有,fiddler直接去官网下载即可第一步:证书!证书!证书!抓包前必须要把证书搞好,要不然中间折腾的你受不了1、Fiddler证书安装:options设置打开;这样照着勾起来:连接的监听端

 2023-12-26
 0 
 2086 

App渗透测试入门学习

渗透测试核心为抓包app测试和web测试并没有什么不同,只要让手机也能抓包就好对bp这里进行修改【ip需电脑本地,端口随便一个未使用的即可】再对模拟器的网络wifi高级设置修改:再对模拟器导入bp证书【电脑导出为手机格式再导入到模拟器】即可进行bp抓包:app测试和web测试有什么区别?app其实就是 => 用定制的浏览器 + web服务器对app进行渗透:" class=

 2023-12-24
 0 
 1635 

实战Src对ruoyi框架管理系统漏洞的复现

前言:在挖src的时候,搜搜有没有后台弱口令能进去的:发现一个弱口令进去后:【魔方老师提醒才发现,这个蓝色的草丛居然堪比算是ruoyi的指纹】看这界面,是不是很像ruoyi插件一看:前端vue.js加上登录的cookie rememberMe:【登录失败时bp抓包相应包有remeberMe=delete】得知登录为shiro框架八九不离十后台就是ruoyi框架的管理系统了若依管理系统简介

 2023-12-14
 0 
 730 

小白SRC找到的第一个SQL注入漏洞

一、漏洞说明xxxxx公司后台存在SQL注入,数据库为Mysql存在严重泄露信息危害【显错位2,4,6】补天已提交,后台的开发商提供给了很多公司,搜一下资产就有很多公司都没有修复该漏洞,不知道可不可以重复提交刷分;二、漏洞复现【思路、过程】 现在的网站想直接【inurl:asp?id= 】 去找SQL注入很难【反正我是没有找到过】,基本都有waf或者过滤什么的,要黑盒去绕小白实在无能为力

 2023-11-30
 0 
 903 

小白寻找关于后台的一些简单漏洞实例

看到补天这个活动阿不限权重,很适合我这种新人小白然后之前只参加过edu的,就想着看看公司后台的网站;;家里网洛用谷歌很卡,就直接百度试试了【百度用语法经常会被屏蔽,但是多试试还是能跳出来的】搜索语法:intext:管理登录 inurl:asp ———>这里想搜索关于管理登录的【一般是后台】 然后asp的文件,因为看学长说asp比较好欺负【我也不知道为什么】看,百度还是很多的;

 2023-11-30
 0 
 852 

记录小白第一次EDUsrc:任意用户密码重置漏洞

一、漏洞说明:xxxx学院身份认证系统有严重的逻辑设计缺陷:账户登录、手机登录、密码找回三个接口找到n个逻辑漏洞包括任意账号密码修改、信息泄露(应该还有更多,但是有很多重复的漏洞,没必要再找了)edusrc高危漏洞审核通过(还没修复就先打满码码)二、漏洞复现:做个简简单单的账户信息收集【edusrc账户搜集还挺重要的,因为基本都不能注册,只能用学校学生的账号】这里直接百度 site:学院u

 2023-11-17
 1 
 938 

php魔术引号

什么是魔术引号? 当sql句中含有单引号,双引号,反斜杠和NUL时,这时候如果不对这些符号进行转义,写入数据库时就会出错,而魔术引号magic_quotes_gpc()就是对这些符号进行转义以便能把数据正确写入数据库。魔术引号是程序自动将进入PHP脚本的数据进行转意的过程。当打开时,所有的 ‘(单引号),”(双引号),\(反斜线)和 NULL 字符都会被自动加上一个反斜线进行转义。和 addsl

 2023-11-4
 0 
 723 

crsf+存储型xss 组合拳简单实现

将csrf链接插入存储性xss代码中,利用存储性xss漏洞,将攻击代码上传至存储性xss模块。然后使用别的浏览器正常用户,登录正常网站,访问存储性xss模块,代码就会自动执行。执行效果:代码会让正常用户在登录的状态下,访问黑客的web服务器上我们构造好的poc。xss =>跨站脚本攻击=>前端代码注入=>用户输入的数据会被当做前端代码执行。存储型:用户输入

 2023-10-18
 1 
 684