【Web实战】一次空白页面的“妙手回春”嘎嘎出严重漏洞
前言某次企业SRC的一次实战。其中通过信息收集发现了一个站点,这里为内部系统,访问的时候居然直接一片空白,是空白页面。难道空白页面就没有漏洞吗?我就偏偏不信这个邪,上手就是干!过程https://x,
阅读全文前言某次企业SRC的一次实战。其中通过信息收集发现了一个站点,这里为内部系统,访问的时候居然直接一片空白,是空白页面。难道空白页面就没有漏洞吗?我就偏偏不信这个邪,上手就是干!过程https://x,
阅读全文低价享受高价锁定一个购票小程序.购买出行船票或车票时都区分为 二等座 一等座 包括舱位、上下卧铺价格也不同上,包括成人价格 儿童老年人优惠等,站点特征明显,厚码叠甲 选择一个目的地出行,然后下单记录数
阅读全文编者按自印巴最新冲突爆发以来,印度政府、国防、教育等目标遭受了亲巴基斯坦黑客组织的大量网络攻击,虽然相关攻击未造成重大损失,但印度仍面临国家级黑客的重大网络威胁,同时印巴两国也处于阵营性黑客网络冲突边
阅读全文2025年5月14日,国务院发布《国务院2025年度立法工作计划》,首次将《网络安全等级保护条例》纳入预备制定清单,标志着我国网络安全法律体系迈入新阶段。这是继2018年6月27日,公安部发布《网络安
阅读全文声明:文中所涉及的技术、思路和工具仅供以安全为目的的学习交流使用,任何人不得将其用于非法用途给予盈利等目的,否则后果自行承担!如有侵权烦请告知,我会立即删除并致歉。谢谢!文章有疑问的,可以公众号发消息
阅读全文DELE 4 生成在不断发展的 Web 应用程序安全战场中,防火墙变得越来越智能,扫描仪变得越来越激进,但一些漏洞仍然**悄无声息地从裂缝中溜走**。其中之一——**HTTP 请求走私 (HRS)**
阅读全文最近在牛客网上看到一条动态,大连某小区保安一面题。题目如下:abcd 的下一个字母是什么?用拼音打出“天天开心”21 乘 21 等于多少?请写出列式计算过程。你看这简单不?看着很简单,其实真不难,但是
阅读全文我是一份机密档案。从诞生起,我就由专人照料,生活在恒温恒湿的舒适环境中,任何人想见我都必须经过严格审批。就在我以为生活会一直这样平静美好下去时,一场突如其来的变故打破了这份宁静。我被列入了档案数字化清
阅读全文(过于小众的纯技术文章,感兴趣的网络安全同行自取TXT,懒得排版) ☆ 背景介绍WEB前端逆向中会遭遇webpack处理过的js代码,这种代码不是给人类阅读的,所以没什么可读性。有些生成关键字段的函数
阅读全文前景:最近特别喜欢一个网络电台节目,但是付费精品觉得不值当的,然后我就从网页里找到免费与非免费之间的差别免费:非免费:甚至程序员自己都给出了控制台输出从右侧找到js,可以看到一个判定在这里我们经过简单
阅读全文暗月渗透测试13 社工篇7课合集下载链接:https://pan.quark.cn/s/1823fbf3e490===================================免责声明请勿利用文
阅读全文漏洞描述:Apache IoTDB是一款专为物联网(IoT)场景设计的高性能时序数据库管理系统由清华大学发起是Apache基金会旗下的Top-Level项目。它采用端边云协同的轻量化架构,支持一体化的
阅读全文漏洞描述:F5 BIG-IP官方发布安全公告,披露了一处命令注入漏洞,经过身份验证的攻击者可以利用此漏洞实现远程命令注入,官方已发布安全版本修复此漏洞,建议受影响用户及时升级到安全版本。影响版本:17
阅读全文免责声明:请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息或者工具而造成的任何直接或者间接的后果及损失,均由使用者本人负责,所产生的一切不良后果与文章作者无关。该文章仅供学习用途
阅读全文01前言公众号的粉丝、一位大师傅发来一个站,问我有没有兴趣试试,我点开一看,哇靠,这不是菠菜嘛,太坏了,必须渗透一下,于是有了这篇小通杀案例02初见端倪简单看了看各个功能点,大部分是一些静态展示内容,
阅读全文01 项目地址https://github.com/honmashironeko/ProxyCat02 项目介绍项目描述在渗透过程中,经常需要隐藏或更换IP地址以绕过安全设备。然而,市面上的隧道代理价
阅读全文命令执行RCE「死亡ping命令」「题目描述:」路由器管理台经常存在的网络ping测试,开发者常常会禁用大量的恶意字符串,试试看如何绕过呢?「docker-compose.yml」version: "
阅读全文面对大厂面试官抛出的最新攻防场景题时哑口无言;hw行动中因缺乏一手情报而被动挨打;漏洞爆发时全网搜索的 POC/EXP 却早已失效;看着同行手握甲方 / 乙方的规范模板与资源文档,快速推进项目却只能暗
阅读全文Fortinet公司近日披露了一个关键级基于栈的缓冲区溢出漏洞(CVE-2025-32756),该漏洞影响其安全产品线中的多款产品,且已确认有攻击者针对FortiVoice系统实施野外利用。这个CVS
阅读全文现代英特尔CPU普遍存在的新型"分支特权注入"漏洞(Branch Privilege Injection),可使攻击者从操作系统内核等特权软件分配的内存区域窃取敏感数据。这些内存区域通常存储着密码、加
阅读全文本周起,全球科技行业新增了一个查询软件安全漏洞的数据库——欧盟漏洞数据库(European Union Vulnerability Database,简称EUVD)。该数据库由欧盟网络安全局(ENIS
阅读全文关键词京东今日中午京东外卖崩了,导致骑手接不了单,已经下单的餐品无人取餐,有用户表示中午看一直无人接单选择堂食就餐。京东外卖表示因为618活动订单暴涨导致系统故障,现已全面恢复。对于因故障导致订单超时
阅读全文关键词恶意软件攻击手法:仿冒发票邮件+多层脚本攻击链网络安全公司FortiGuard Labs近日披露,专针对拉丁美洲西班牙语用户的Horabot恶意软件正通过商业发票钓鱼邮件传播。攻击者冒充墨西哥企
阅读全文关键词Microsoft微软于本月**Patch Tuesday(2025年5月)**发布了72个安全漏洞的修复补丁,其中包括:5个已被主动利用的零日漏洞(攻击代码已公开或在野利用)2个公开披露但尚未
阅读全文关键词AndroidGoogle 宣布对 Android 16 中的高级保护功能进行改进,以加强对复杂间谍软件攻击的防御。Android 平台一直是间谍软件活动和利用数字取证平台进行复杂攻击的目标,这
阅读全文5月10日,TGO鲲鹏会北京分会成功举办了“生成无界·智创未来:AI赋能商业新纪元”研讨会。会上,知道创宇AI开拓部负责人王利伟发表了《AiPy开启AI知行合一时代》的主题演讲,系统介绍了爱派(AIP
阅读全文