- 博客(253)
- 资源 (6)
- 收藏
- 关注
原创 面试经验分享 | 成都渗透测试工程师二面面经分享
其实这是一个非常大的话题,渗透大部分思路都是如此,而面试官是想听到你回答不一样的答案让人眼前一亮 如何才做到让人眼前一亮都需要看你的经验,把你实践的过程拿出来说,以及遇到什么问题如何解决,最终取得成果 渗透其它大同小异,而做为渗透者知识的储备、基础扎实、耐心、细心都是必不可少。不是技术基础的,而考察的是你和公司团队的匹配度,你的宏观认知能力,考验的是你求职的动机与是否想清楚。在用户不知情的情况下,页面会通过JavaScript向授权服务器发起请求,利用用户的身份进行未授权的操作(例如,转账、修改设置等)。
2025-04-11 14:45:10
1286
原创 某校园解决方案提供商智慧校园通用漏洞挖掘
在这次挖掘教育系统(edu)漏洞的过程中,我详细记录了一系列发现的安全问题。目标选择我主要针对缴费、金融、票据等系统,尤其是由小型企业开发的学校缴费系统,因为这些系统可能存在较高的安全风险。信息泄露漏洞通过缴费指南等公开信息,我发现了一些仅需姓名和身份证号即可查询学生信息的系统漏洞。利用社工手段获取学生姓名和身份证号,我进一步挖掘出了学号、电话、照片等敏感信息。越权漏洞通过同一Cookie登录不同系统,我发现了多个越权漏洞,能够访问到学生详细信息,包括身份证号、班级、老师信息等。
2026-08-28 14:12:40
184
原创 某公司某系统超级管理员密码重置通杀
故事的起因是在挖edu的时候,意外发现某站点系统存在接口泄露,并且此接口可直接实现超级管理员密码重置,查ico找到用这个系统的站点,发现均存在此漏洞。
2026-08-27 16:48:24
217
原创 bladex漏洞思路总结
最近跟一些大佬学习了blade的漏洞,所以自己总结了一下,在渗透测试过程中,遇到blade框架的时候,该有哪些渗透思路,Springblade是基于spring-boot开发的,接口泄露、sql注入他也存在。申明:本公众号所分享内容仅用于网络安全技术讨论,切勿用于违法途径,所有渗透都需获取授权,违者后果自行承担,与本号及作者无关,请谨记守法.
2026-08-26 15:11:26
222
原创 edu上海某xx大学 未授权访问
思路:传参点测sql注入、有回显内容可以测xss、文件上传点测测、框架看一下有无通用、逻辑漏洞想到的都试试。我在信息搜集时使用的hunter语法:domain=”edu.cn”&&web.body=”注册”因为往往有注册功能的网站登录后可以有更多的功能点接口,权限也会上升为用户。所有渗透都需获取授权,违者后果自行承担,与本号及作者无关,请谨记守法.申明:本公众号所分享内容仅用于网络安全技术讨论,切勿用于违法途径,这些都是新的资产-接口,可以一个个访问看看。
2026-08-25 14:16:40
221
原创 记一次edu挖掘--中危信息泄露
也是一次漏洞挖掘的思路分享上次我们讲过了关于小程序方面的一些小思路,即关于抓包更改id号造成的一个信息泄露,但是在小程序上的信息泄露很难涉及到公民三要素这是一个痛点,今天就来分享一下一次edu挖掘时挖到的一个涉及公民三要素的端口信息泄露的大致思路。
2026-08-19 14:21:12
179
原创 骇入起亚:仅凭车牌远程控制汽车
在发送上述来自owners.kia.com网站的HTTP请求后,起亚后端将生成一个Sid会话ID头,该会话ID通过我们的JSESSIONID作为认证被后端API使用,然后最终以以下格式将转发的HTTP请求发送到api.owners.kia.com网站。虽然还有许多其他头信息,这些都是访问API所必需的,但这两个是与车辆访问控制相关的。在与几个人交谈后,我们得知,起亚会在经销商处要求提供你的电子邮件地址,然后你会收到一个注册链接,用于注册一个新的起亚账户,或者将你新购的车辆添加到你现有的起亚账户中。
2026-08-17 16:14:56
166
原创 某市级攻防实记
这次市级攻防演练,我一共拿下 19000 分左右,其中大部分是数据分。市级攻防中弱口令确实非常普遍,所以掌握一套弱口令收集与爆破的方法,往往能在演练中拿到相当可观的分数。想要拿更多的数据分,第一步不是急着动手,而是先学会"选系统"。筛选目标有一个简单有效的思路:看这个系统是不是"与人相关"。比如某某人员管理系统,既然管的是人,那背后必然存放着大量被管理人员的身份信息——姓名、身份证号、手机号、住址,这些都是实打实的数据分。
2026-08-15 14:00:00
303
原创 新手防护历经坎坷的几天
对于thinkphp框架来讲,要想执行代码文件,就必须把执行文件放入到根目录/public下,但是我又查杀了一遍,之前没有查完,每次10M以内,public目录下就20多M了,分批查,又查出来了一个文件(记得多几个平台查杀),继续接着删除,但是我猜想不是这些木马触发的,应该是被植入了进程类,远程触发的!一个朋友突然给我说,他下载了一套源码,刚搭建没多久,就被人入侵了(网上VIP随便下载的精品源码),登录网站后,无法显示,我就心想闲着也是闲着,当做练练手,然后要了宝塔登录看看。初步看了下,是那种杀猪源码!
2026-08-14 17:29:07
225
原创 某市级攻防一次拿shell实记
后面就是东翻西翻了,还记得之前说的吗,因为这个主机部署了多个区的站点,共同使用了一个 sqlserver 数据库,所以最后也是成功拿下 1T 多的数据(这里真是爽了),以及管理员主机账密,还有一些杂七杂八的就不说了。更坑的是,IIS 对静态文件只接受GET请求,而SSRF发的是POST,想直接访问写进去的文件?说干就干,通过命令写马我尝试直接访问写入IIS的ASPX文件,理想是很丰满的,但是不要忘了,我们刚开始正常访问网站就是报错,果不其然访问上传的文件依旧报错,这里不死心又传了其他类型文件,依旧不行。
2026-08-11 11:11:21
218
原创 AI自主渗透测试机器人设计与实战运用
我已经把Zero用于日常参加企业SRC和护网行动中了,但是不可否认的是,自主渗透在很多方面还有局限性:在效率方面,AI Agent展现出远超我的渗透测试水平,我可以一边打LOL一边渗透,爽歪歪,但是我算了下2个半小时渗透花费我23美刀啊(我用的openrouter平台的API),如果没有达成目标岂不是白花了,所以成本还是不小的。在复杂场景方面,我尝试过多层企业内网横向移动自动化渗透,现有基线系统在最优运行情况下也仅能到达第三层子网。域渗透能力还偏弱,还有就是C2免杀能力比较弱。
2026-08-07 14:44:32
231
原创 AI辅助漏洞发现 -证书站*2
首先先下载一个Ccswitch,方便配置以及切换模型安装即可,之后点加号,把你的模型api接进去注意请求地址和apikey我一般用的是DeepSeek https://platform.deepseek.com在官网生成好key即令牌复制好粘贴进去然后把这个地址粘到请求地址栏json里我是这么配的然后保存后再点使用然后在命令行敲claude/model切换模型/effort 可以切换模型的思考程度,建议弄在xhigh及以上漏洞挖掘skill如何导入?为什么用他?
2026-08-04 17:51:27
203
原创 记第一次某大学支付漏洞
看到这么多功能点实在是摸不着头脑,遂思考在哪里有需要支付的地方。突然想起学校在宿舍区使用校园网需要付费,故打开了校园网自主充值平台。学完掌控安全的三天训练营第二节课后,心血来潮,想要看看我们学校有没有漏洞,故兴冲冲地打开了学校官网准备寻找。可以看到只能提交 30 的倍数的金额,这里点击提交并打开 burp 抓包。所有渗透都需获取授权,违者后果自行承担,与本号及作者无关,请谨记守法.申明:本公众号所分享内容仅用于网络安全技术讨论,切勿用于违法途径,报名的三天训练营还是学到东西了的!进行修改试试能不能成功。
2026-07-28 14:49:36
229
原创 记一次双一流大学就业管理系统任意密码修改漏洞
但是这里也存在一个缺陷,就是只是前端校验了复杂性,后端并没有,比如我先输入一个符合规则的密码,然后点击抓包,直接修改数据包的密码为123都是可以的,应该不算漏洞,感觉没啥危害,提一嘴罢了这里。按提示输入收集到的信息继续往下走,这里的话,我们需要输入正确的邮箱地址先,不然后台的数据库中没有对应的邮箱地址,是不会发送验证码这一步的。通过这个漏洞,收集到对应的信息即可重置任意学生的系统密码,实现任意登录,利用难度较低,但危害较大!引发思考:多关注一下返回包的信息,多尝试修改一下返回包,兴许会有惊喜!
2026-07-24 16:59:55
195
原创 全网首发|授权渗透测试中围观大佬现场出0day的飘逸身姿
目标打不进去后,通过供应链迂回攻击,第一次文件上传利用失败后转换思路,分析shell逻辑,最后成功骑马破门,获取了webshell和数据库权限,但是解不开密码,于是下载源码,大佬现场审计代码破解了加密逻辑,印象非常深刻,最终迂回到目标站点成功拿下。通过这次任务,我也进一步认识到,搞渗透测试,一方面要基础扎实经验丰富,另一方面还是要心思细腻,不轻言放弃。申明:本公众号所分享内容仅用于网络安全技术讨论,切勿用于违法途径,所有渗透都需获取授权,违者后果自行承担,与本号及作者无关,请谨记守法.
2026-07-23 11:21:35
166
原创 记一次护网通过外网弱口令一路到内网(但是一路磕磕绊绊)
本来想着事情应该会简单些了,直接用哥斯拉插件提权就是了,没想到烂土豆用不了,执行失败,传里的fscan莫名其妙的执行不了,读向日葵的工具也是用不了,本来想着搭个代理挂着代理扫,然而甚至连frp和neo都搭不起来,我感觉我要发飙了,真是一步一个坎。正苦于无法突破,手里又没有好的免杀马的时候,突然想到,既然他只有def,那理论上Unicode混淆应该能过,所谓Unicode混淆,就是把木马中某些字段用Unicode编码替换掉,在替换了两三个单词之后,果然成功连上了哥斯拉。至此,胜利的方程式已经集齐了!
2026-07-22 11:24:14
216
原创 某省级攻防小程序多个接口泄漏至任意账号token获取再到另一个小程序账号接管
省级单位攻防演练,一个单位直接把数据分拿满,从多个接口的信息泄漏到验证码逻辑缺陷,再到 token 泄漏账号接管,再到另一个小程序的信息泄漏至任意账号登录从而泄漏百万数据,开发人员包是外包人员,不过我就喜欢外包人员开发的系统,嘿嘿嘿。
2026-07-17 16:56:08
196
原创 某市级攻防实记
这次市级攻防演练,我一共拿下 19000 分左右,其中大部分是数据分。市级攻防中弱口令确实非常普遍,所以掌握一套弱口令收集与爆破的方法,往往能在演练中拿到相当可观的分数。想要拿更多的数据分,第一步不是急着动手,而是先学会"选系统"。筛选目标有一个简单有效的思路:看这个系统是不是"与人相关"。比如某某人员管理系统,既然管的是人,那背后必然存放着大量被管理人员的身份信息——姓名、身份证号、手机号、住址,这些都是实打实的数据分。
2026-07-16 17:44:26
204
原创 某医院系统渗透测试
注:文章中涉及的敏感信息均已做打码处理,文章仅做经验分享用途,切勿当真,未授权的攻击属于非法行为!传播、利用本文章所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,作者不为此承担任何责任,一旦造成后果请自行承担!所有渗透都需获取授权,违者后果自行承担,与本号及作者无关,请谨记守法.申明:本公众号所分享内容仅用于网络安全技术讨论,切勿用于违法途径,修改密码需要我们填写手机号,这里写入我们自己的撞撞语气。这里尝试弱口令登录,没有成功。还真的没有写验证身份的功能。这里也是直接把密码给修改了。
2026-07-15 15:54:26
156
原创 EDUSRC | 记一次认证绕过接管平台
(这里的逻辑应该是这样的:我用测试账号的账号密码去登录平台,后端响应了测试账号的用户权限和usercode参数,但是我把后端响应的参数改成了admin用户的参数,这样子前端便认为我是admin用户,从而实现了以测试账号的账号密码登录admin用户)看来进入运维后台还需要进行一次身份认证,所以我再次用测试账号进行登录尝试,拦截响应包,发现运维后台的认证逻辑跟平台的认证逻辑一摸一样,于是我再次将响应包中的几个鉴权参数进行修改。(3)个人信息数据包看到用户参数,直接参数置空,回显全平台的用户信息。
2026-07-09 14:28:44
190
原创 AI自主渗透测试机器人设计与实战运用
我已经把Zero用于日常参加企业SRC和护网行动中了,但是不可否认的是,自主渗透在很多方面还有局限性:在效率方面,AI Agent展现出远超我的渗透测试水平,我可以一边打LOL一边渗透,爽歪歪,但是我算了下2个半小时渗透花费我23美刀啊(我用的openrouter平台的API),如果没有达成目标岂不是白花了,所以成本还是不小的。在复杂场景方面,我尝试过多层企业内网横向移动自动化渗透,现有基线系统在最优运行情况下也仅能到达第三层子网。域渗透能力还偏弱,还有就是C2免杀能力比较弱。
2026-07-07 14:52:56
188
原创 我与edu的爱恨情仇之正方系统逻辑漏洞导致高危敏感信息泄露
挖洞最重要的还是信息收集,实在在网上找不到什么有用的信息也可以另辟蹊径,比如社会工程学大法啥啥啥的,然后就是认真仔细,养成看历史包的习惯,往往里面就会藏着错过的许多好东西,然后熟悉各种功能点和漏洞,比如说什么功能点会出现什么类型的漏洞,该用什么方法去挖掘,只要坚持就肯定出洞!各位,网安路上一起加油,共勉!申明:本公众号所分享内容仅用于网络安全技术讨论,切勿用于违法途径,所有渗透都需获取授权,违者后果自行承担,与本号及作者无关,请谨记守法.
2026-07-02 14:24:47
167
原创 docker逃逸一些场景
若容器A可以访问docker socket,我们便可在其内部安装client(docker),通过docker.sock与宿主机的server(docker daemon)进行交互,运行并切换至不安全的容器B,最终在容器B中控制宿主机。当需要特权操作时(比如操作/sys下的设备),需要特权容器完成这些操作,使用该特性,容器内的root将拥有宿主机的root权限, 否则,容器内的root在只是宿主机的普通用户权限。参考https://xz.aliyun.com/t/12495?
2026-06-30 14:50:58
195
原创 利用工具批量挖掘SRC
工具地址:https://github.com/W01fh4cker/Serein一款图形化、批量采集url、批量对采集的url进行各种nday检测的工具。可用于 src挖掘、cnvd挖掘、0day利用、打造自己的武器库等场景。其实能够利用 1day 打站的工具有很多,可以自定义的武器库工具也有很多,该工具主要是引用了反查域名和查权重的 api 功能,实现了一步到位。github 下载后, pip 下载好依赖就能直接使用,工具排版,
2026-06-29 15:01:54
205
原创 2026 年网络安全人才缺口 480 万,现在入行还有机会吗?
最近有不少朋友在后台问我:网络安全现在还值得入行吗?零基础能不能学?有没有靠谱的课程推荐?其实答案很明确——。
2026-06-19 08:00:00
226
原创 记一次众测发现的任意用户修改密码
某次众测,在测试过程中,发现平台在用户身份验证机制上的关键缺陷,导致仅需获取目标用户的用户名和手机号,即可实现任意用户密码的修改。这一问题显然暴露了平台在身份认证设计中的重大安全隐患。这一漏洞的利用门槛相对较低,攻击者可以通过社会工程学或公开信息获取目标用户的基本信息,然后直接发起攻击,劫持用户账户。漏洞的影响不仅局限于个人隐私和账户安全,还可能对整个平台的核心业务和用户信任造成严重威胁。
2026-06-18 14:07:38
216
原创 EDU小通用漏洞分享
这两个通用漏洞,也是通过注册账号后才发现的。可以肯定的是,这些网站有了账号之后才能发现更多的功能点,功能点多了,漏洞就会有了。所以多去找点账号,或者这种能注册的站进去之后再测试。可能会有更多收获。申明:本公众号所分享内容仅用于网络安全技术讨论,切勿用于违法途径,所有渗透都需获取授权,违者后果自行承担,与本号及作者无关,请谨记守法.
2026-06-03 16:13:23
186
原创 完整记录一套学生智慧平台渗透全流程
本报告仅用于安全研究和授权测试,未经授权的渗透测试行为是违法的,切勿用于其他用途,请确保在合法授权的情况下进行安全测试,出现任何后果与本人无关。
2026-05-27 17:55:44
335
原创 记某拉拉src一处xss漏洞
发现script标签被过滤了,再尝试事件法。成功写入,一点击就触发。这样子也就可以获取cookie了。申明:本公众号所分享内容仅用于网络安全技术讨论,切勿用于违法途径,所有渗透都需获取授权,违者后果自行承担,与本号及作者无关,请谨记守法.
2026-05-25 15:58:21
45
原创 AI安全——实战敏感词汇绕过手法
在今年大概 6 月份的时候,煮波在一些公众号以及 src 平台上看到了一个船新漏洞——AI 漏洞,后面更是看到了应运而生的所谓《ai 魔咒》,随着人工智能的兴起,一些学校或者机构或者平台都部署了 AI,有些 AI 虽然设置了严格的内容安全策略(禁止生成色情、暴力等违规内容),但其防御机制并非牢不可破。通过精心构造的、具有对抗性的提示词(Adversarial Prompts),可以系统地绕过其语义过滤与伦理对齐机制,成功诱导AI模型输出包括色情言论在内的明确违规内容。
2026-05-21 15:31:37
3263
原创 关于小程序逻辑漏洞挖掘测试
某个老年大学就餐系统小程序,存在多处逻辑漏洞,但是这个小程序不仅存在就餐系统,还存在其他功能点,比如购买商品,一些服务项目,比如针灸按摩啥的,反正小程序功能越多,漏洞也就越多,而且小程序大部分都是可以直接注册登录的,所以测试起来相对容易一点。
2026-05-19 17:01:48
190
原创 某edu后台绕过到getshell
一般只要进入后台,功能点就多起来了,权限也要比前端大,先摸索一遍功能点,发现某位置有个提交,这是个上传点啊。很好有验证就怕你没有验证,但是burp开起抓包监听的,没有收到内容,肯定是前端验证。开局一个登录框,漏洞全靠运气,先测试一下弱口令无果,再来个万能密码绕过登录试试。所有渗透都需获取授权,违者后果自行承担,与本号及作者无关,请谨记守法.申明:本公众号所分享内容仅用于网络安全技术讨论,切勿用于违法途径,我*,直接进去了,主要这个系统给人感觉就老。先测试上传一个小马上去。
2026-05-15 14:15:41
38
原创 记一次护网通过外网弱口令一路到内网
一次教育专题的护网,因为是教育专题,所以靶标都是学校或者教育局,学校嘛,外网是挺难找到口子的,但是找到口子内网就很脆弱了。但是里面就写的很好了,注入测了半天没有,文件上传是后缀白名单暂且不提,他会直接改上传的文件的名字,不带后缀的那种,遇到这种我是没什么办法了。再往下就不是我的进展了,我还在里面测功能点的时候同事用里面的信息进入了学校的webvpn,账号是工号,口令是姓名加工号(默认口令!所以就只能是在里面找找有没有什么有用信息,重点来了,里面记录了很多老师的名字以及序列号(后面测试知道是工号)
2026-05-12 11:13:38
53
原创 记一次逻辑越权拿下shell
然后可以正常上传png图像文件,通过修改cookie为学生的,也可以上传,在原本学生的界面没有的功能,也算是低权限用户调用高权限了吧。成功登录到教师的页面(不过,每次访问的时候都要用bp抓包,修改cookie,不影响,因为只需要一两次操作就可以getshell了)如果遇到后台功能多的场景,这里扩展一下,如果要修改请求包中的特定字符串,bp的设置是可以设置自动修改的指定字符串的,在这个地方。但是,在我抓包的时候,发现一个特别的地方,就是这个数据包的cookie很奇怪(这个点是我点击公测账号时候发现的)
2026-05-08 14:10:42
43
原创 记一次一波三折的众测SRC经历
先谈个人SRC心得体会吧,我虽然很早前就体验过挖掘SRC来锻炼自己,但真正坚持下来大概是从去年3月初开始。一开始主要是逛公益SRC平台和教育SRC,动作有点慢,经常遇到报告提交前人吃肉后人喝汤的局面,而且赚不到米,慢慢进入补天SRC开始挖掘小企业和众测。因为之前算是做过几个渗透测试的项目,所以自始至终我都把关注重点放在”交互”上,而且,关键也在于”信息收集”上,只要足够细心和耐心慢慢就有了产出。本文下面记录一次不断碰到难题不断解决难题的的众测SRC实战,为期三四天,文章不算长,请耐心看完。
2026-04-29 16:18:34
404
空空如也
TA创建的收藏夹 TA关注的收藏夹
TA关注的人
RSS订阅