脚本入侵共5篇
脚本入侵 – 华盟网

记一次某大学的漏洞挖掘

记一次某大学的漏洞挖掘-华盟网
来源: https://bbs.zkaq.cn 宇宙免责声明!!! 本文涉及的相关漏洞均已修复、本文中技术和方法仅用于教育目的; 文中讨论的所有案例和技术均旨在帮助读者更好地理解相关安全问题,并采取适当...
guaigou的头像-华盟网华盟君6天前
04714

复盘一期默认口令登录超管导致160w+敏感信息泄露

复盘一期默认口令登录超管导致160w+敏感信息泄露-华盟网
https://bbs.zkaq.cn 免责声明 本报告仅用于安全研究和授权测试,未经授权的渗透测试行为是违法的,切勿用于其他用途,请确保在合法授权的情况下进行安全测试,出现任何后果与本人无关。 起因 ...
guaigou的头像-华盟网华盟君6天前
04112

某老牌985证书站多处越权测试

某老牌985证书站多处越权测试-华盟网
来源:https://bbs.zkaq.cn 开局一个研究生系统账号登录系统,加载页面一眼若依 若依我其实很少测试注入之类的 nday,一般都是直接测试接口,但是这个我其实不打算测试,毕竟这是老牌证书站的老...
guaigou的头像-华盟网华盟君16天前
010

CloudFront WAF 绕过一个办法

CloudFront WAF 绕过一个办法-华盟网
CloudFront WAF 会对 `/actuator` 路径设置 403 拦截规则,但您可以使用 URL 编码 `/%61%63%74%75%61%74%6f%72`(即,将 `/actuator` 的每个字符进行十六进制编码)来绕过 WAF 并直接访问 Sprin...
guaigou的头像-华盟网华盟君28天前
000

利用邮箱漏洞寻找突破口打穿目标内网

利用邮箱漏洞寻找突破口打穿目标内网-华盟网
前言 今天,我要和大家分享一次有趣的省级HVV实战经验--某某航空公司。这次经历是我从打点到成功获取内网机器权限的完整过程,绝对让人耳目一新!如果我们不考虑近源攻击和钓鱼攻击等常见手段,...
guaigou的头像-华盟网华盟君29天前
000