某大学体育场所预约系统登录处存在逻辑漏洞
文章转自掌控安全EDU,如有侵权请联系删除直接打开网址,这是一个体育场馆预约系统然后我们没有账号,直接点击没有账号,申请注册输入自己的卡1的手机号码,然后点击获取验证码进行抓包,这里要多试几次才可以的
阅读全文文章转自掌控安全EDU,如有侵权请联系删除直接打开网址,这是一个体育场馆预约系统然后我们没有账号,直接点击没有账号,申请注册输入自己的卡1的手机号码,然后点击获取验证码进行抓包,这里要多试几次才可以的
阅读全文介绍为红队信息收集打造的Chrome 插件 ,一键搞定 Webpack JS 文件提取、自动加载、深度分析,攻防演练、SRC 挖掘高频出货工具安装Chrome浏览器,访问chrome://extens
阅读全文当前就业环境紧张,不少人都开始意识到真正的安全感,终究只来自自己的钱袋子。就算是之前大热门的爬虫副业,也面临着越来越多的挑战:复杂的 JS 逆向、各种加密算法、验证码识别、反爬机制不断升级……但是!A
阅读全文工具介绍 Fscan 魔改版 — 内网渗透扫描工具。基于 fscan v2.1.3 修改,针对红队场景进行了参数混淆与特征规避。快速开始# 扫描一个 C 段(存活探测 + 端口扫描 + 服务识别 +
阅读全文工具介绍潜影是一款为安全研究人员与开发者设计的 Windows GUI 一体化工具,专用于面向网络安全攻防演练场景的自动化信息收集工具。通过智能化的多引擎搜索和敏感信息提取技术,解决了在大规模目标侦
阅读全文一、漏洞增长与AI的入场软件漏洞的披露速度正在逼近一个令人不安的临界点。CVE漏洞披露数从2020年开始持续攀升,2024年突破4万,2025年逼近5万。与此同时,C/C++代码库中大约70%的安全
阅读全文2026 年 6 月 28 日,深圳国华网安科技股份有限公司发布《股票进入退市整理期交易的第二次风险提示公告》。2026 年 6 月 12 日,国华网安收到深圳证券交易所(以下简称“深交所”)《关于深
阅读全文Gogs (Go Git Service) 是一款基于 Go 语言开发的开源 Git 托管平台,采用 MIT 许可证,提供代码托管、Issue 跟踪、权限管理和 Webhook 等功能。2026年6月
阅读全文文章转自 掌控安全EDU声明 本文章所分享内容均已脱敏处理且修复,仅用于网络安全相关的技术讨论和学习,注意,切勿用于违法途径,所有渗透测试都需要获取授权,违者后果自行承担,与本文章及作者无关,请谨记
阅读全文项目简介 基于 Frida 的 Android 应用安全分析工具集,运行时自动捕获加密/哈希参数,监控网络请求、WebView、动态加载等行为,并内置 Root/模拟器检测绕过。功能特性模块功能加密
阅读全文Chrome 浏览器 JS 逆向分析 MCP 工具 —— 专用于 CTF / Web 安全场景中登录框加密逻辑的动态分析与还原 一、项目简介 本项目是一个基于 MCP(Model Context Pr
阅读全文作为互联网资深牛马,端午放假在家也没闲着,用爬虫接了一些单子,轻轻松松赚了5w。感觉今年可以多花点时间研究副业了。端午兼职接单记录表这两年互联网行业都不容易,企业都在降本增效的大环境下,趁早找个副业给
阅读全文项目介绍 OpenClaw SecSkills 是一个专门为网络安全从业人员、渗透测试工程师、红蓝对抗团队整理的 AI Agent Skills 集合。本项目基于 OpenClaw 框架,将传统安全
阅读全文介绍 攻防演练过程中,我们通常会用浏览器访问一些资产,但很多未授权/敏感信息/越权隐匿在已访问接口过html、JS文件等,通过该BurpAPIFinder插件我们可以:1、发现通过某接口可以进行未授
阅读全文这两年,越来越多程序员扎进技术变现的浪潮,可赚到钱的却没几个。接外包开发项目得和同行比价,还要反复修改;做技术咨询受限于擅长的领域,很难拓展客户。如果想多赚一份钱,我最近在做的爬虫私活就是条好路子。3
阅读全文工具介绍 SwordfishSuite 是一款受 Burp Suite 启发的现代化 Web 安全测试平台。它集成了智能代理、流量拦截、负载扫描和强大的插件系统,旨在为安全研究人员和渗透测试工程师提
阅读全文工具介绍 database_scan 是一个 Go 编写的数据库敏感信息检索工具,用于检查开发数据库中是否存在手机号、身份证、地址、账号、密码、邮箱、银行卡、token/secret 等敏感信息。默
阅读全文概述 本仓库以 渗透测试执行标准(PTES) 为核心框架,结合 OWASP测试指南、NIST SP 800-115 等国际标准,系统化整理了网络安全渗透测试全流程所需的 技能清单(Skills Ch
阅读全文临近618,电商大战彻底进入白热化阶段,而爬虫市场也迎来了爆单旺季!各大平台商家都在全力冲刺年中大促:无论是活动前的调研竞品价格、分析爆款数据,还是活动后的销量复盘、客单分析。这些都需要海量的数据,这
阅读全文2026 年 5 月初 Redis 官方披露一批高危内存漏洞,时隔不久完整 PoC、EXP 利用代码在安全社区全面公开,其中 \\CVE-2026-25243(RESTORE 双重释放)、CVE-2
阅读全文介绍 SMS_Bomb_Fuzzer - 短信轰炸 BypassBurp suite 短信轰炸辅助绕过插件,内置多种绕过和变形方法默认使用jdk1.8编译 插件功能 本Burp Suite插件专
阅读全文微软 2026 年 5 月安全补丁披露 CVE-2026-41089 高危漏洞,该漏洞存在于 Windows 域控核心服务 Netlogon,CVSS 评分 9.8,无需账号、无需用户交互,仅通过网
阅读全文介绍网页、桌面应用、终端命令、Python 脚本、手机 App —— 不管流量从哪来,抓到就能让 AI 自动逆向分析。为什么用 Anything Analyzer?传统工具各管一摊:DevTools
阅读全文WireTapper介绍WireTapper 是一款专注无线开源情报(OSINT)+ 信号情报(SIGINT) 的开源平台,主打被动信号监测,不用主动入侵设备,就能发现、定位、分析周边各类射频设备,相
阅读全文项目介绍一款专业的文件上传漏洞检测工具,支持多种绕过技术检测和自动化扫描。功能特性智能扫描:自动检测上传点,分析响应内容 代理抓包:内置 HTTP/HTTPS 代理,支持拦 截、修改、重放 Repea
阅读全文科技行业越来越难,很多人都想搞副业兜底。但大部分人依然在走老路,盲目接外包、做技术咨询,熬半个月才赚几K。2026年了,这些早就被淘汰了。现在身边很多大佬都在靠爬虫接私活,我周末也接了几单,足足赚了五
阅读全文网络安全行业的技术迭代,从来都不会等人。从早年的基础漏洞挖掘、手动渗透测试,到成熟的攻防对抗、代码审计体系,再到如今AI全面渗透网安全流程,整个行业的核心竞争逻辑,已经发生了彻底改变。如今,Clau
阅读全文字越少,事儿越大。本公司今年政策重点如下:1.签约即付1500元-5000元2.进入项目后7日内,无投诉,支付3000元-10000元预付款。3.国护项目结束后7日内,支付项目款4.短期行业重保等项目
阅读全文● 点击↑蓝字关注我们,获取更多安全风险通告漏洞概述漏洞名称FreeBSD setcred(2) 栈缓冲区溢出漏洞漏洞编号QVD-2026-27847,CVE-2026-45250公开时间2026-0
阅读全文