HACK_Learn
安全脉搏

137

文章

323

积分

0

收藏

0

关注

81

粉丝

微信公众号:HACK学习呀

至今

2023-3-30
漏洞

实战 | 猪猪侠以前的星巴克漏洞挖掘文章 

来源:http://wooyun.2xss.cc/bug_detail.php?wybug_id=wooyun-2016-0208769这是一篇2016年的乌云漏洞报告,带大家感受一下2016年的猪哥…

2023-3-29
漏洞

干货 | 如何通过HackerOne快速提升挖洞水平和经验 

最近在Github上刷到了这个项目,非常不错,我觉得可以分享给大家https://github.com/reddelexc/hackerone-reports该项目爬取了HackerOne上前100的…

2023-3-15
资讯

实战 | 记一次Spring boot任意文件上传 

前提:在一次项目中获取了一套通用系统框架是Spring boot启动是War包启动之前拿是通过替换私钥拿的,但小部分还是没开公钥登录这时候就有人说为什么不通过写在定时任务反弹shell也试过,不会返回…

2023-3-15
Web安全

实战 | 一次js到SQL到接口Getshell 

登录进来发现没啥东西开始f12大法,密密麻麻懒得这样看了直接吧js拖出来看加载了一个url和参数尝试有没有sql注入空白页面,”返回正常,直接梭哈梭哈梭哈梭哈root权限可惜没有跟路径直接数据库dum…

2023-2-28
漏洞

记一次赏金10000美金的漏洞挖掘(从.git泄露到RCE) 

记一次赏金10000美金的漏洞挖掘(从.git泄露到RCE)最近我参加了一个私人 bugbounty 计划,我设法通过四台主机上的开放 .git 目录找到了 RCE,为此我收到了创纪录的 10,000…

2023-2-2
Web安全

实战 | 记一次通过api泄露敏感信息获得的750 美元漏洞赏金 

前言让我们开始了解我是如何发现导致敏感信息泄露的 API 配置错误的。设想这个问题还没有解决,所以我不能透露那个程序的名字。假设该程序为 https://redacted.com。Web 应用程序是关…

2022-12-27
内网渗透

实战 | 某OJ渗透测试记录 

并没有什么技术含量,纯粹就是玩个黑盒的过程。挺有意思的,所以就写下来了。起因群里说,他们那有个 OJ 是用 win­dows 的当然二话不说上来看看咯。开整之前大致想出流程,判断是否容器判断是否出网第…

2022-12-27
脉搏文库

实战 | Post文件上传WAF Bypass总结 

本文介绍的思路主要围绕针对于 POST 参数的 multipart/form-data 进行讨论。multipart/form-data 是为了解决上传文件场景下文件内容…

2022-12-27
漏洞复现

干货 | vCenter 漏洞利用总结 

1 vSphere 背景介绍vSphere,ESXi 和 vCenter 辨析:VMware Inc**VMware Inc ** 是一家软件公司。它开发了许多产品,尤其是各种云解决方案 。它的云解决…

2022-12-21
漏洞

干货 | MSSQL注入和漏洞利用姿势总结 

基础介绍Microsoft SQL Server 是微软开发的关系型数据库管理系统。作为数据库服务器,它是一种软件产品,主要功能是根据其他软件应用程序的请求存储和检索数据,这些应用程序可以在同一台计算…

2022-12-21
脉搏文库

实战 | 对象存储(OSS)攻防案例 

对象存储攻防案例云上存储己经是企业中常见的一款云上产品,伴随着云上业务的发展,对象存储作为云原生一项重要的能力,暴露出一系列的安全问题,其中的权限配置是管理人员不可忽视的,从攻击者的视角来看几大云存储…

2022-11-15
内网渗透

实战 | 记一次SSRF靶场到内网打穿 

0x0前言靶场网络拓扑如下92883-rn4n90qpxcd.png172.172.0.10 这个服务器的 Web 80 端口存在 SSRF 漏洞,并且 80 端口映射到了公网,此时攻击者通过公网可以…

2022-11-15
Web安全

实战 | 记一次解析漏洞渗透经历 

目标信息如下环境:windows iis7.5 PHP/5.3.28看到 iis7.5+php 第一时间就想到了 Fast-CGI 解析漏洞解析漏洞页面是一个登入页面,一个二级域名这里随便找一个图片链…

2022-11-1
工具

干货 | 赏金猎人的fuzz工具和字典总结 

赏金猎人的fuzz工具和字典总结通过手动输入输入来测试漏洞可能会麻烦。在当今人们时间和耐心水平较低的时代,手动提供输入以查找目标中的错误/漏洞的想法可能会让人不知所措。为了减少这个压倒性的问题并节省时…

2022-10-26
社会工程

干货 | 微信社工攻击防护方案 

微信聊天作为日常亲友沟通,工作交流的主要方式之一,在用户的潜意识中,往往不会对微信好友时刻保持警惕性,这就给了微信钓鱼攻击者可乘之机,攻击者为了获取目标信任,往往会进行身份伪装。常见的被伪装身份包括求…