单纯小白

石英

1关注
3粉丝
28文章
返回网站首页

您已发布 28篇文章作品写文章

一个"..;"撬动全站——记一次Tomcat 分号规范化绕过认证过滤器

文章内容仅做经验分享用途,未授权的攻击属于非法行为!传播、利用本文章所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,作者不为此承担任何责任,一旦造成后果自行承担!一、侦察某大学教师发展系统,依旧开局一个登录框<img src="https://nc0.cdn.zkaq.cn/md/18392/20260906/673a5a1b-fa8b-4e76-b4e3-4

 26天前
 0 
 54 

某次护网站库分离不出网横向仅一台实纪

文章中涉及的敏感信息均已做打码处理,文章仅做经验分享用途,切勿当真,未授权的攻击属于非法行为!文章中敏感信息均已做多层打码处理。传播、利用本文章所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,作者不为此承担任何责任,一旦造成后果自行承担!其实整体过程虽然曲折,但是好在拿了一些分,所以给大家分享一下。打的是某市公安局很老的一个系统,当时的大概整体过程如下从互联网进来后先撞上站库

 1个月前
 0 
 188 

某省护网一次特殊的SQL注入-论当盲注不能堆叠注入而且布尔不生效如何跑数据

文章内容仅做经验分享用途,未授权的攻击属于非法行为!传播、利用本文章所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,作者不为此承担任何责任,一旦造成后果自行承担!话不多说为什么说这个注入比较特殊,其一是因为是盲注,后台是 mssql,但是常规的判断手段是不生效的,sqlmap 也跑不出来先说怎么发现,当然只是因为常规的单引号报错<img src="https:

 1个月前
 0 
 215 

身份证号缺失验证补全工具

文章工具仅做经验分享用途,未授权的攻击属于非法行为!传播、利用本文章所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,作者不为此承担任何责任,一旦造成后果自行承担!打了 edu 也挺多次了,发现身份证号现在多少都会做打码处理了,抽时间 PUAai 写了个自动爆破验证的小工具,分享给大家,可以根据缺失部位自动补全后验证。给了源码也提供了 exe 的打包,我加了个 ico,不然某6

 2025-9-12
 0 
 11 

关于2025hvv泛微OA前台登录绕过的复现研究--附带批量验证获取cookie的python脚本

文章中涉及的敏感信息均已做打码处理,文章仅做经验分享用途,切勿当真,未授权的攻击属于非法行为!文章中敏感信息均已做多层打码处理。传播、利用本文章所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,作者不为此承担任何责任,一旦造成后果自行承担!这个洞其实已经出来好几天了,一直没什么时间搞,有时间了就来看看,顺便写个脚本方便以后用第一步,获取加密keyPOST /dwr/call/p

记一次护网通过外网弱口令一路到内网(但是一路磕磕绊绊)

文章中涉及的敏感信息均已做打码处理,文章仅做经验分享用途,切勿当真,未授权的攻击属于非法行为!文章中敏感信息均已做多层打码处理。传播、利用本文章所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,作者不为此承担任何责任,一旦造成后果请自行承担!又是年底护网季,地市护网有玄机,一路磕磕又绊绊,终是不负领导盼。扯远了-_-!!,年底来了一个地市级护网,开头挺顺利的,口子很简单找到了

 2024-12-26
 2 
 1893 

CNVD-2024-35219-数字化餐饮服务系统任意用户增删改

**文章中涉及的敏感信息均已做打码处理,文章仅做经验分享用途,切勿当真,未授权的攻击属于非法行为!文章中敏感信息均已做多层打码处理。传播、利用本文章所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,作者不为此承担任何责任,一旦造成后果请自行承担!** 这几个洞都是常态化hvv之前挖的了,不知道是不是因为这个原因,CNVD最近审核很慢,最近才归档,故

 2024-8-15
 0 
 10 

2024护网期间漏洞关注贴-20240814

**文章中涉及的敏感信息均已做打码处理,文章仅做经验分享用途,切勿当真,未授权的攻击属于非法行为!文章中敏感信息均已做多层打码处理。传播、利用本文章所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,作者不为此承担任何责任,一旦造成后果请自行承担!** 挺多旧洞,注意分辨,这里只放更新的,完整情报在pdf里面,文章最后有解压密码和pdf密码#CTL{

 2024-8-14
 0 
 112 

2024护网期间漏洞关注贴-20240813

**文章中涉及的敏感信息均已做打码处理,文章仅做经验分享用途,切勿当真,未授权的攻击属于非法行为!文章中敏感信息均已做多层打码处理。传播、利用本文章所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,作者不为此承担任何责任,一旦造成后果请自行承担!** 挺多旧洞,注意分辨,这里只放更新的,完整情报在pdf里面,文章最后有解压密码和pdf密码#CTL{

 2024-8-13
 0 
 69 

2024护网期间漏洞关注贴-20240809

文章中涉及的敏感信息均已做打码处理,文章仅做经验分享用途,切勿当真,未授权的攻击属于非法行为!文章中敏感信息均已做多层打码处理。传播、利用本文章所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,作者不为此承担任何责任,一旦造成后果请自行承担!挺多旧洞,注意分辨,这里只放更新的,完整情报在pdf里面,文章最后有解压密码和pdf密码掌控的过滤问题可能部分会编码,所以文档末尾会放

 2024-8-9
 0 
 51