• 分类
      • 程序
      • 工具
      • 网络安全
      • 网安实战
      • 程序逆向
    • 教程
    • 追番
    • 友链
    • 关于
    Wind
    • 分类
      • 程序
      • 工具
      • 网络安全
      • 网安实战
      • 程序逆向
    • 教程
    • 追番
    • 友链
    • 关于
    搜索
    随机换张背景
    登录
    登录
    avatar

    什么是孤独?——心里明明空荡荡的,却什么也装不下。

  • bilibili
  • github
  • steam
  • EDUSRC
  • 网安实战

    post_img
    发布于 5 天前
    10 热度 无~ 网安实战

    【渗透日记】某高校招生系统的一处逻辑漏洞获取超管权限

    摘要

    使用的软件: 前言 实际上也是两个月前的洞了,一直没有修复就存着没发。接下来我会还原我的视角来带大家半沉浸式的还原这个漏洞的挖掘过 …

    post_img
    发布于 11 天前
    33 热度 无~ 网安实战

    【渗透日记】一处SQL注入到向日葵提权

    摘要

    使用的软件: 前言 很久没发文了,来水一篇。这是很久之前给学校安全测试的时候发现的一处内网SQLInject(SQLServer) …

    post_img
    发布于 2024-05-09
    2568 热度 无~ 网安实战

    【渗透日记】半沉浸式用案例详解EDU的漏洞挖掘过程和技巧(1)

    摘要

    使用的软件: 使用的编程语言 前言 在EDU的漏洞挖掘过程中,绝大部分资产都是关联的SSO登录或需要账密才能进入的,在我刚开始挖掘 …

    post_img
    发布于 2024-03-27
    2516 热度 无~ 网安实战

    【渗透日记】最近一些ASP.Net的代码审计案例分享

    摘要

    使用的软件: 使用的编程语言 前言 黑盒测试即在无源代码的情况下进行测试,大部分时候是凭借师傅们的经验和技术进行猜测,在测试结束后 …

    post_img
    发布于 2024-03-25
    3209 热度 无~ 网安实战

    【渗透日记】半沉浸式详解一次从备份文件泄露到Getshell

    摘要

    使用的软件: UnauthorizedAudit是自用软件,目前以在github公开 github:UnauthorizedAud …

    post_img
    发布于 2023-12-14
    3320 热度 无~ 网安实战

    【JAVA审计】拓宽思路,记一次Minecraft插件的审计过程

    AI 摘要
    标题:【JAVA审计】打开新思路!回忆一次审计可爱的Minecraft插件过程正文:使用的软件:JD-GUIMinecraft 1.16.5 / Spigot 1.16.5使用的编程语言:JAVA
    post_img
    发布于 2023-06-10
    680 热度 无~ 网安实战

    【Meterpreter】针对qBittorrent弱口令RCE渗透

    摘要

    使用的软件: 使用的操作系统: 前言 这是一个来自于某大寒冥国主机的实战,通过shodan发现目标主机存在qBittorrent, …

    loading_svg

    Copyright © by Mango_Fang All Rights Reserved

    加载耗时 0.952 秒 | 查询 36 次 | 内存使用 51.28 MB

    Theme Sakurairo by Fuukei

    想要找点什么呢?