记录一次edu从考试系统弱口令到全站信息泄露
本篇文章漏洞目前已经修复,关键信息已经打码,为提供渗透思路,仅供参考学习。
信息收集的重要性从 Jeecg-Boot API 泄露挖到 RCE 漏洞
信息收集系列(一 ): 从 API 接口信息泄露到挖掘出一个 RCE
【高危】stigmem-node:信息泄露风险(GHSA-6gqw-jqv7-v88m)
stigmem-node存在信息泄露风险,< 0.9.0a12 受影响,建议升级至 0.9.0a12。
【低危】OliveTin:信息泄露风险(GHSA-f637-w7p2-m7fx)
OliveTin存在信息泄露风险,< 0.0.0-20260521230847-a3865704c854 受影响,建议升级至 0.0.0-20260521230847-a3865704c854。
【高危】keycloak-services:信息泄露风险(GHSA-794g-x443-36f7)
keycloak-services存在信息泄露风险,<= 26.2.5 受影响。上游暂未提供明确修复版本。
泛微E-cology10存在敏感信息泄露漏洞
博硕BGM RESTFulServiceForWeb存在敏感信息泄露
天地伟业Easy7 queryPassword存在敏感信息泄露
弱口令进入后台,挖掘信息泄露、SQL 注入、任意用户接管等系列
某天中午,收到了莫佬的一条消息,一次完整的渗透测试也就此开始。测试目标开局就是一个常规登录框,没有复杂验证码、没有频率限制,最基础的弱口令测试思路直接可用。抱着试一试的心态弱口令一把梭,没想到直接登录成功。
itC 中心管理服务器actionUser存在信息泄露漏洞
天地伟业Easy7 loadAllUserBeans 存在敏感信息泄露
itC 中心管理服务器viewServer.do存在信息泄露漏洞
一次完整的迎新系统渗透敏感信息泄露 + 垂直越权利用
一个迎新系统,和师傅们一起提升一下权限
宏脉医美行业管理系统hmcConfig存在信息泄露漏洞
MT SRC 实战接口未授权和临时凭证泄露
以下用户组可查看 及更高等级认证用户 登录后查看我的权限 登录 注册
一个低危目录遍历,泄露 10w + 摄像头实时画面
作为一名职业高危(laji)猎手,这我能满足吗,指定是不行啊。吃了口饭想办法扩大危害,突然想到web根目录逃逸,直接拼../看看。直接逃出来了,从web目录遍历直接升级到主机目录遍历
CNVD证书挖掘和资产收集
挖掘CNVD漏洞有时候其实比一般的edusrc还好挖,但是一般要挖证书的话,还是需要花时间的,其中信息收集,公司资产确定等操作需要花费一定时间的。下面就记录下我之前跟一个师傅学习的一个垂直越权成功的CNVD漏洞通杀(仅作为思路分享)。
漏扫工具 AppScan 最新版本 AppScan Standard 10.10.0
HCL AppScan Standard 10.10.0 中的新增功能:
一篇文章看懂车联网中整车测试所存在的攻击面
IOT 硬件层面的测试,而整车测试涉及的面更广,包括 WEB 测试,Android 测试, CAN 总线测试,近场通信,蓝牙、 GPS 等。因此,本文会先着重讲整车测试中所存在的攻击面。
XXE 漏洞全解析:XML 原理 + Java 审计案例 + JavaMelody 实战复现
XML (Extensible Markup Language) 是一种 可扩展的标记语言,用于标记电子文件中的各种元素。它是用来 传输和存储数据 的一种常用方式,并且可以被很多不同的应用程序所使用。