正式白帽子

我是大白

0关注
11粉丝
37文章
返回网站首页

您已发布 37篇文章作品写文章

我看你心情不好,要不你请我吃顿kfc吧 | 小脚本带验证码爆破

写了个 rubbsh 小脚本带验证码爆破,原因是 burp 的验证码插件爆破只能设置一个参数爆破,还不能挂代理,还得设置一对一线程,实在是有点*疼,不想写线程,图简单,所以凑合用吧,有用记得请我 Vivo 50.说明:代码需要根据自己的爆破场景进行重构,比如我的验证码字段是yzm=xxx,需要在代码中修改为yzm,其他参数同理。觉得有用Vivo 50蟹蟹。OCR.py 代码:# coding=ut

 9个月前
 0 
 558 

论信息收集的重要性之从信息泄露到登录后台

信息收集上谷歌,用谷歌语法,经过漫长的翻找发现一处PDF:是某大学的某系统帮助文档,其中泄露了人员的工号和sfz尝试登陆此时,虽然获取了工号和sfz,众所周知,现在很多统一身份认证都是学号/工号+sfz后六位进行初次登录(一般第一次登录会要求改密码),所以立刻想到拿着信息去登录统一信息门户:https://xxx.edu.cn/cas/login结果无一例外,全部登录失败。再又想到,初

 2024-6-5
 0 
 1844