unSafe.sh - 不安全
我的收藏
今日热榜
公众号文章
导航
Github CVE
Github Tools
编码/解码
文件传输
Twitter Bot
Telegram Bot
Search
Rss
黑夜模式
菠菜站人人得而诛之 - 渗透测试中心
0x00 偶遇一棋牌网站1、简单的抓包分析一下2、用户名后边加单引号直接报错了,闭合之后又正常了,稳稳地sql注入一枚。3、通过测试没有发现任何安全设备,直接上sqlmap。4、过程就不啰嗦了,直接...
2024-1-17 19:47:0 | 阅读: 80 |
收藏
|
博客园_渗透测试中心 - www.cnblogs.com
resumed
端口
php
developer
数据
记某SQ商城支付逻辑漏洞的白嫖 - 渗透测试中心
某天挖 edu 挖到自闭,然后想着 fofa 一下,看看有没有什么好玩的站点好家伙,居然还真有这种商城,原谅我孤陋寡闻了。于是乎,想进去学习了一下首先,进行了一下初步的信息收集基本上都是伪静态的,没有...
2024-1-17 19:43:0 | 阅读: 55 |
收藏
|
博客园_渗透测试中心 - www.cnblogs.com
漏洞
ban
数据
邮费
burp
记一次bc站实战 - 渗透测试中心
发现一个bQc站先尝试打一下主站先尝试目录扫描看能不能发现一些后台之类的,这里我用的是dirsearch。但是很遗憾,没有什么有价值的目录,连后台也扫不出来,但是这是在意料之中,毕竟大部分菠菜网站防...
2024-1-17 19:40:0 | 阅读: 56 |
收藏
|
博客园_渗透测试中心 - www.cnblogs.com
swagger
actuator
信息
htmlv1
htmlswagger
记一次菠菜网站渗透半成品 - 渗透测试中心
前言在一个风和日丽的下午,我们正在Blank的带领下,兴致勃勃地讨论着,女人。而float先生发现了一个访问了他博客的奇怪IP。哎,根本不把什么网络安全法放在眼里,直接就开打。Game Start浏...
2024-1-17 19:38:0 | 阅读: 65 |
收藏
|
博客园_渗透测试中心 - www.cnblogs.com
数据库
数据
果然
端口
后门
一次菠菜网站的渗透测试 - 渗透测试中心
从某个大哥手里拿到一个菠菜得day,是一个任意文件上传得0day,通过任意文件上传获取到webshell,但是扫描端口能看到开启了宝塔。然后就出现了下面的问题。使用哥斯拉的bypass插件可以执行命令...
2024-1-17 19:36:0 | 阅读: 81 |
收藏
|
博客园_渗透测试中心 - www.cnblogs.com
宝塔
数据
passwd
菠菜
CVE-2023-32233 在 Google KCTF 中的漏洞利用方案分析 - hac425
这是对前文的补充,增加一种漏洞利用方案的分析,前文地址:https://www.cnblogs.com/hac425/p/17967844/cve202332233-vulnerability-a...
2024-1-17 11:31:0 | 阅读: 21 |
收藏
|
博客园 - hac425 - www.cnblogs.com
mnl
udata
nftnl
占位
trans
CVE-2023-32233 Linux 内核 UAF 漏洞分析与利用 - hac425
Linux 内核 nftable 模块在处理匿名 set 时存在 UAF.漏洞分析漏洞成因是 nf_tables_deactivate_set 在释放匿名 set 时没有将 set 的标...
2024-1-16 15:46:0 | 阅读: 33 |
收藏
|
博客园 - hac425 - www.cnblogs.com
elem
trans
nf
漏洞
priv
sql注入随笔记录 - 飘渺红尘✨
永远年轻永远热泪盈眶,永远在路上 星光不问赶路人,时光不负有心人博客园首页新随笔联系订阅管理...
2024-1-15 10:11:0 | 阅读: 66 |
收藏
|
博客园 - 飘渺红尘✨ - www.cnblogs.com
注入
数据
飘渺
闭合
红尘
Tomcat URL解析逻辑设计缺陷导致的安全问题 - 郑瀚Andrew
博客园:当前访问的博文已被密码保护...
2024-1-12 10:14:0 | 阅读: 44 |
收藏
|
博客园 - 郑瀚Andrew - www.cnblogs.com
博客园
博文
CVE-2023-31436 数组越界漏洞 - hac425
drawio: CVE-2023-31436.drawio漏洞分析在 qfq_change_class 里面如果用户态没有提供 TCA_QFQ_LMAX,就会取网卡的 mtu 作为 lma...
2024-1-11 17:29:0 | 阅读: 38 |
收藏
|
博客园 - hac425 - www.cnblogs.com
qfq
agg
lmax
tcf
grp
CVE-2023-0461 漏洞分析与利用 - hac425
PS: 文章首发于补天社区漏洞分析tcp_set_ulp里面会分配和设置 icsk->icsk_ulp_data,其类型为 tls_contexttcp_setsockoptdo_t...
2024-1-11 14:53:0 | 阅读: 25 |
收藏
|
博客园 - hac425 - www.cnblogs.com
ulp
icsk
漏洞
渗透测试实战---菠菜切入点 - 渗透测试中心
博客园首页新随笔联系订阅管理...
2024-1-8 23:41:0 | 阅读: 117 |
收藏
|
博客园_渗透测试中心 - www.cnblogs.com
漏洞
渗透
信息
此文
某菠菜任意文件上传漏洞 - 渗透测试中心
0x01 漏洞描述网络dubo是指通过互联网手段(非法dubo网站、菠菜App、微信群等)进行的赌博活动。由于网络dubo不合法,资金不受法律保护,有很多“出老千”的行为,很多人被骗后往往不敢报警,导...
2024-1-8 23:38:0 | 阅读: 118 |
收藏
|
博客园_渗透测试中心 - www.cnblogs.com
dubo
漏洞
php
nuclei
菠菜
记一次菠菜演示代理站点的渗透测试 - 渗透测试中心
博客园首页新随笔联系订阅管理...
2024-1-8 22:54:0 | 阅读: 66 |
收藏
|
博客园_渗透测试中心 - www.cnblogs.com
php
审计
渗透
博客园
ms17-010漏洞利用教程 - Panisme - 博客园
ms17-010 漏洞利用并拿下服务器教程攻击环境:攻击机win2003ip:192.168.150.129Window2003 Python环境及工具攻击机kali:ip:192.1...
2024-1-7 17:33:54 | 阅读: 55 |
收藏
|
www.cnblogs.com
攻击
攻击机
fuzzbunch
python
window2003
针对向吃鸡外挂站开炮的渗透案例 - 渗透测试中心
一、案例1因为最近吃鸡被外挂打自闭了,所以准备也让那些卖挂的体会一下什么叫做自闭。昨天晚上爬了快1000个卖吃鸡外挂的平台你们这些卖挂的,等我有空了一个一个捶。发现大多数都是用的一套aspx的程序,...
2024-1-5 16:55:0 | 阅读: 44 |
收藏
|
博客园_渗透测试中心 - www.cnblogs.com
注入
后门
php
绕过
sqlmap
记一次对菠菜网站渗透攻击 - 渗透测试中心
我们找到一个带有有漏洞的QP后台框架的后台这个框架有很多的漏洞,比如用户遍历,我们如果输入一个存在的用户,密码错误时,就会提示用户或密码错误,如果我们输入一个不存在的用户,就会提示用户不存在除此之外,...
2024-1-5 16:40:0 | 阅读: 82 |
收藏
|
博客园_渗透测试中心 - www.cnblogs.com
上线
漏洞
免杀
cmdshell
shellloader
记一次针对BC杀猪盘渗透一条龙 - 渗透测试中心
0X00 歪打正着无意间碰到一套垃圾菠菜网站杀猪盘挨个访问能扫描出来的目录与文件发现并没有太大作用,不过发现了后台地址。phpmyadmin访问500。访问xd.php到后台访问发现还需...
2024-1-5 16:37:0 | 阅读: 56 |
收藏
|
博客园_渗透测试中心 - www.cnblogs.com
php
审计
16995
当场
seay
记一次色诱APP渗透测试 - 渗透测试中心
0x00 前言打开链接,发现是一个luo聊的app下载,夜神+burp抓包获取到网址,通过js的文件特征去github查找源码文件根据代码发现他是一个kjcms,然后去官网下载源码来进行审计0x01...
2024-1-5 16:15:0 | 阅读: 62 |
收藏
|
博客园_渗透测试中心 - www.cnblogs.com
lng
php
cont
注入
kj
记一次某杀猪盘渗透测试 - 渗透测试中心
最近偶然发现一个虚拟货币买涨跌的杀猪盘,遂进行了一波测试,前台长这样。为thinkphp5.0.5随用RCE进行打入,成功写入webshell。s=index|think\app/invokefunc...
2024-1-5 15:59:0 | 阅读: 44 |
收藏
|
博客园_渗透测试中心 - www.cnblogs.com
宝塔
账号
翻阅
上线
Previous
9
10
11
12
13
14
15
16
Next