- 简介
- 目录大纲
- 最新文档
越权管理到信息泄露
挖掘一 参数添加的注册管理员操作 某证书站存在逻辑缺陷,用户注册时可通过添加高权限role_id实现管理操作—— 访问: 这里提供两种登录方式—— 注意到这里有注册接口,访问page: 填写好信息,提交注册: 随后在BP历史中找到这样一个包: 如果注册成功,返回包会返回token,并且在role_list参数的返回值显示当前角色id。 比如我这里"role":[1501,1502,1...……
xiaodi - 2026年9月10日 16:59
SRC资产测绘监控链
recon — SRC 资产测绘与监控流水线 项目地址:https://github.com/usdagfhjkda/srcradar 企业资产采集 → 主动测绘 → 每日增量监控 → 本地可视化的端到端 SRC 工具链 srcradar 是一站式 SRC 资产测绘与监控流水线:业务名 → 法律实体图谱 → 主动测绘 → 每日增量 diff → 本地 dashboard。其核心组成: ...……
xiaodi - 2026年9月10日 16:56
某省护网一次特殊的SQL注入
文章内容仅做经验分享用途,未授权的攻击属于非法行为!传播、利用本文章所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,作者不为此承担任何责任,一旦造成后果自行承担! 话不多说 为什么说这个注入比较特殊,其一是因为是盲注,后台是 mssql,但是常规的判断手段是不生效的,sqlmap 也跑不出来 先说怎么发现,当然只是因为常规的单引号报错 然后开始探测数据的时候发现无回显...……
xiaodi - 2026年9月10日 16:50
弱口令到JS接口扩大战果
0x01 前言 现在大量高校业务系统多为第三方商用开发的 Vue 单页应用,前端大量接口被打包混淆在 JS 文件中。常规抓包只能看到当前页面调用的接口,很多高危后端接口不会在普通业务操作中触发。本次测试目标为某高校一个录课平台,从单点弱口令入口,逐步挖到越权泄露敏感数据,未授权播放视频,最后做同系统资产扩面的完整测试链路。 0x02 初始突破口:弱口令 目标站点登录页面,测试发现用户枚举 ...……
xiaodi - 2026年9月7日 01:25
弱口令从用户级别跳跃
信息搜集 一个幼儿园同学,前两天跟我聊起来说考研考某大学,然后就闲着没事搞了搞。这里直接查初始密码和学号,知道了姓名,学号,和几个初始密码的格式 尝试爆破 直接用社工密码生成器,在常用词组里面加上初始密码固定的一些格式,这里随便找了个例子, 比如这里他前面固定的格式是 hubu@ 直接加入到里面,然后输入搜集到的信息,下载生成的特定字典去爆破 成功登录学生教务处 登录之后,在课表查询这里...……
xiaodi - 2026年9月7日 01:19