挖掘技巧
文章平均质量分 76
挖掘技巧
yggcwhat
这个作者很懒,什么都没留下…
展开
-
压缩包文件上传导致覆盖rce
压缩包文件上传导致覆盖rce原创 2023-01-31 16:40:01 · 623 阅读 · 0 评论 -
Java RMI漏洞利用(1099/1090对外开放-rce)
Java RMI漏洞利用(1099/1090对外开放-rce)原创 2023-01-18 14:59:46 · 2304 阅读 · 0 评论 -
JS文件中的敏感信息+swagger接口测试
JS文件中的敏感信息+swagger接口测试原创 2022-11-07 22:05:08 · 3140 阅读 · 0 评论 -
xss 打SRC后台
xss 打SRC后台原创 2022-10-01 16:47:13 · 642 阅读 · 0 评论 -
未授权访问漏洞大全
未授权访问漏洞大全原创 2022-08-23 22:02:26 · 12578 阅读 · 0 评论 -
JetBrains .idea项目目录泄露
JetBrains .idea项目目录泄露原创 2022-08-20 13:54:58 · 2216 阅读 · 0 评论 -
DS_Store文件泄漏
DS_Store文件泄漏原创 2022-08-17 20:03:10 · 3428 阅读 · 0 评论 -
SVG格式进行xss与xxe
SVG格式进行xss与xxe原创 2022-08-14 10:21:47 · 1698 阅读 · 0 评论 -
fastjson反序列化漏洞区分版本号的方法总结
fastjson反序列化漏洞区分版本号的方法总结原创 2022-07-16 10:19:57 · 3102 阅读 · 1 评论 -
WSDL测试webservice接口挖掘
WSDL测试webservice接口挖掘转载 2022-07-10 19:54:34 · 1624 阅读 · 0 评论 -
国外众测之密码找回漏洞
国外众测之密码找回漏洞原创 2022-07-05 16:30:04 · 1446 阅读 · 0 评论 -
CVE-2022-22947:Spring Cloud Gateway 远程代码执行漏洞复现及修复建议
CVE-2022-22947:Spring Cloud Gateway 远程代码执行漏洞复现及修复建议原创 2022-06-29 13:51:05 · 3443 阅读 · 0 评论 -
从0到1完全掌握 XSS
从0到1完全掌握 XSS原创 2022-06-24 12:54:29 · 589 阅读 · 0 评论 -
快速 CRLF 注入扫描工具
快速 CRLF 注入扫描工具原创 2022-06-11 20:34:20 · 406 阅读 · 0 评论 -
PostMessage跨域漏洞
PostMessage跨域漏洞原创 2022-06-05 17:24:56 · 1352 阅读 · 0 评论 -
子域名接管漏洞
子域名接管漏洞转载 2022-06-05 15:09:40 · 1260 阅读 · 0 评论 -
phpinfo 命令执行函数被禁用绕过tips
phpinfo 命令执行函数被禁用绕过tips原创 2022-06-02 11:58:43 · 1771 阅读 · 0 评论 -
利用HTTPS协议打内网 SSRF新姿势
利用HTTPS协议打内网 SSRF新姿势原创 2022-05-30 11:18:14 · 296 阅读 · 0 评论 -
绕过waf的任意文件上传
绕过waf的任意文件上传转载 2022-05-30 09:04:48 · 585 阅读 · 0 评论 -
xss+csrf组合拳这么玩
xss+csrf组合拳这么玩转载 2022-05-28 20:31:27 · 973 阅读 · 0 评论 -
SpringBoot漏洞大全
SpringBoot漏洞大全原创 2022-05-28 20:18:45 · 13120 阅读 · 0 评论 -
存储img标签+csrf 组合拳--骚炒作
存储img标签+csrf 组合拳--骚炒作后面想写弹窗都会被拦截或者被过滤、这个时候我们可关于目标此应用程序是为人力资源部门构建的,用于管理员工的养老金。员工自己无权访问该应用程序。唯一的授权差异发生在主 HR 帐户和子 HR 帐户之间。2 Sub-HR 帐户存在权限级别。1. 只读访问2. 标准访问具有标准访问权限的子 HR 帐户可以创建、编辑、删除员工记录。但是,它不能创建新的子 HR 帐户原创 2022-05-26 22:28:28 · 748 阅读 · 0 评论 -
WAF绕过大全
WAF绕过大全原创 2022-05-19 20:36:57 · 1728 阅读 · 1 评论 -
XS-Leaks漏洞
XS-Leaks漏洞原创 2022-05-17 15:56:46 · 479 阅读 · 0 评论 -
绕过waf的任意文件上传
绕过waf的任意文件上传原创 2022-05-17 15:31:22 · 465 阅读 · 0 评论 -
GitHub页面接管并利用-子域名接管
GitHub页面接管并利用-子域名接管原创 2022-05-10 16:41:26 · 538 阅读 · 0 评论 -
pdf xss
pdf xss原创 2022-05-10 16:13:02 · 476 阅读 · 1 评论 -
Word文档进行XXE攻击
Word文档进行XXE攻击原创 2022-05-05 14:44:58 · 2373 阅读 · 0 评论 -
MySQL UDF提权执行系统命令
MySQL UDF提权执行系统命令转载 2022-05-04 15:31:24 · 976 阅读 · 0 评论 -
利用EXCEL进行XXE攻击
利用EXCEL进行XXE攻击原创 2022-05-01 17:06:28 · 1002 阅读 · 0 评论 -
XSS bypass
XSS bypass原创 2022-05-01 11:38:16 · 1014 阅读 · 0 评论 -
Spring boot heapdump获取信息
Spring boot heapdump获取信息原创 2022-05-01 11:26:20 · 4882 阅读 · 0 评论 -
xss and ssrf bypass 小tips
xss and ssrf bypass 小tips原创 2022-04-26 16:04:23 · 1825 阅读 · 0 评论 -
文件导出功能的SSRF
0x00 前言文章开始前我们先讲述一下metadata service,也就是云服务器的元数据,每个云服务器厂商都有元数据,只是获取的接口地址不同,获取到的内容也不一样,有些元数据中是可以获取到登录凭证,可以直接接管服务器。由于元数据只能在云服务器上请求特定地址才能获取到,所以也常常用来作为ssrf利用方式的一种。0x01 metadata service阿里云URL:http://100.100.100.200基本实例元数据项,就不做展示了,感兴趣的可以查看下官方文档https://h转载 2022-04-25 17:51:14 · 1535 阅读 · 0 评论 -
XSS bypass 绕过
XSS bypass 绕过原创 2022-04-18 19:09:13 · 423 阅读 · 0 评论 -
特殊格式docx文档进行xxe的getshell
0x00 背景前两天在realworld挖到一个docx的xxe漏洞,昨天朋友和我说国外某CTF也出现其中考点了,所以我把docx格式的xxe来简单总结下0x01前置知识首先是关于docx这种格式 在微软2007之后 在传统的文件名都添加了x 比如pptx xlsx,还有我们本文提到的docx 他的优点是占用空间会比doc文件占有的少,并且他的本质其实是个xml文件当你拿到一个docx文件时 使用本机自带的unzip命令进行解压会得到如下的xml文件 因为docx文件的主要内容是保存转载 2022-04-16 11:33:31 · 1078 阅读 · 0 评论 -
Web Service渗透测试——介绍+实例演示
一、API 接口介绍1.1 RPC(远程过程调用)远程过程调用(英语:Remote Procedure Call,缩写为 RPC)是一个计算机通信协议。该协议允许运行于一台计算机的程序调用另一台计算机的子程序,而程序员无需额外地为这个交互作用编程。如果涉及的软件采用面向对象编程,那么远程过程调用亦可称作远程调用或远程方法调用,例:Java RMI。RPC 一般直接使用 TCP 协议进行通信,通常不涉及到 HTTP。HTTP 下面有2种技术: XML-RPC JSON-RPCWeb se...转载 2022-04-08 12:47:45 · 3186 阅读 · 0 评论 -
Web Service漏洞挖掘
00×01 什么是Web ServiceWeb Service是一个平台独立的,低耦合的,自包含的、基于可编程的web的应用程序,可使用开放的XML(标准通用标记语言下的一个子集)标准来描述、发布、发现、协调和配置这些应用程序,用于开发分布式的交互操作的应用程序。Web Service技术, 能使得运行在不同机器上的不同应用无须借助附加的、专门的第三方软件或硬件, 就可相互交换数据或集成。依据Web Service规范实施的应用之间, 无论它们所使用的语言、 平台或内部协议是什么, 都可以相互交换数转载 2022-04-08 11:03:56 · 5243 阅读 · 0 评论 -
WordPress xmlrpc.php 漏洞利用
WordPress采用了XML-RPC接口.并且通过内置函数WordPress API实现了该接口内容。 所以,你可要通过客户端来管理Wordpress。 通过使用WordPress XML-RPC, 你可以使用业界流行博客客户端Weblog Clients来发布你的WordPress日志和页面。同时,XML-RPC 也可使用extended by WordPress Plugins插件来自定义你的规则。0X01 激活XML-RPC作者:wh1te8ea链接:https://www.jianshu原创 2022-03-30 18:10:47 · 2331 阅读 · 0 评论 -
【SRC挖洞经验】Amazon S3 Bucket桶接管教程
在挖掘HackerOne过程中会经常遇到Bucket桶接管漏洞,Amazon 的桶是最多的有些网站访问是这样,也可能是其他页面,nuclei扫描出来会提示 存在Bucket 接管漏洞漏洞利用使用 dig + 目标域 dig查询如果发现cname 中有解析到s3 存储桶就得到了S3 bucket name 的名称,有了S3 bucket name 就可以尝试去接管在这里https://s3.console.aws.amazon.com/s3/buckets/,创建一个存储.转载 2022-03-29 17:28:22 · 2879 阅读 · 0 评论