Track 正式学员

杳若

0关注
53粉丝
88文章
返回网站首页

您已发布 88篇文章作品写文章

记一些语雀的信息收集

语雀信息收集一-某证书站身份证信息最近证书站挖不动,尝试在语雀找找思路,发现了如下内容语法证书站探索找找灵感的同时发现这位师傅都打码了,完全看不到身份证信息峰回路转结果发现师傅有一张图打码不严谨,直接获取了身份证信息蓝色的是我后期打码测试然后来到该处功能点,成功重置了密码进入了系统语雀信息收集二-某edu账号+密码语法尝试搜索了类似学号的数字然后翻了一下她记录的其他文档,瞧我

 7个月前
 0 
 21 

记某信漏洞复现

# 深信服-SANGFOR终端检测响应平台漏洞复现#CTL{\n}#CTL{\n}通常访问的页面如下,存在登录框#CTL{\n}#CTL{\n}![](https://nc0.cdn.zkaq.cn/md/12087/44d4eaf8517c5782fd40d34ccb0dd0e6_62144.png)#CTL{\n}#CTL{\n}## 信息收集#CTL{\n}#CTL{\n}### FOFA语

 7个月前
 0 
 776 

SRC-记一处目录遍历

## 安徽阳光心理测量平台目录遍历#CTL{\n}#CTL{\n}### FOFA指纹#CTL{\n}#CTL{\n} title="心理测量平台"#CTL{\n}#CTL{\n}![](https://nc0.cdn.zkaq.cn/md/12087/849e5aed0af5b88fa9581e64c4dce001_68535.png)#CTL{\n}#CTL

 7个月前
 0 
 1075 

EDUSRC-记一处未授权文件上传发现思路

前言根据月佬对于doc.html与knife4j接口文档的讲解,在某处信息收集打点的时候发现该问题。收集-knife4j语法:图标搜索 + 学校资产通过搜索该图标可以发现knife4j接口文档如何搜索学校资产可以通过org搜索组织等方式收集示例如下首先输入关键词 knife4j发现前两个的资产最多,同时点击然后点击部分资产内部,可以发现确实是输入knife4j的文档接着收敛资

 8个月前
 0 
 1124 

SRC中的一些信息收集姿势

前言前前后后挖了四个月的EDUSRC,顺利从路人甲升到了网络安全专家,从提交的内容来看大部分还是以中低危为主,主打的就是弱口令和未授权。在这过程中还是比较浮躁的,因此接下来的时间还是要好好沉淀一下自身的技术,学习如何提升危害到高危。下面是常用的一些信息收集思路 (不做任何漏洞分享,思路为主)搜索引擎如何选择搜索引擎是一个很重要的内容,根据需要的方向,选用引擎的方法大不相同。Google、

 8个月前
 1 
 987 

SRC之若依系统恰分攻略-3

## 前言#CTL{\n}#CTL{\n}本文将介绍一些奇怪情况下若依系统恰分druid的场景#CTL{\n}#CTL{\n}### 权限校验回显500#CTL{\n}#CTL{\n}![](https://nc0.cdn.zkaq.cn/md/12087/1496441f7a96f5c4eb646d3f7db540f6_80061.png)#CTL{\n}#CTL{\n}该回显不是严格意义上服务

 8个月前
 0 
 964