某证书站记一次任意账号接管
下文中所述漏洞已修复在前段时间的漏洞挖掘中,上了某证书站,打点的一处逻辑漏洞访问某一站点,发现了一处登录页点击登录按钮之后,发现该站点大概率是自写站点,存在逻辑漏洞的可能性大大增大,利用前期信息收集到的某学生账号进行登录(弱口令)在个人信息里尝试修改个人信息 发现在修改个人手机号的时候可以修改user (越权修改手机号!)接口大致如下所示这时候反手将user为1的账户改成自己的
记一次基于学院文章的Nday利用
每天登录掌控社区都看到了新鲜出炉的文章任意选择了一篇进行尝试例如文章中写道例如 app=”HJSOFT-HCM”在鹰图中会是什么呢?首先在fofa中搜索可以发现图标以及标题然后我们提取title=人力资源信息管理系统这里的话用一种便捷提取图标的方式通过fofa获取到某个IP存在这个图标 如ip=x.x.x.x转到鹰图后点击该图标又或者直接点击得到两种方式web.ico
【威胁情报】掌控某站存在任意文件读取漏洞
最近在刷刷CNVD#CTL{\n}#CTL{\n}#CTL{\n}#CTL{\n}#CTL{\n}盲打的时候发现了一个站点#CTL{\n}#CTL{\n}http://ruvetrut.aqlab.cn#CTL{\n}#CTL{\n}查了一
记一次信息泄露到未授权的挖掘
## 目标 开局一个登录框  ## 打点 尝试爆破,无望 之后查询了一下供
记一个信息泄露到RCE
## 打点 开局一个登录框  ## 信息收集 发现了一处接口泄露了部分信息 #CTL{\n
记一个奇怪的万能密码
## 前言 打的站点打多了,什么奇怪的问题都会发生 ## 打点 开局一个登录框  ## 用
记一次js信息泄露到系统登录
## 打点 开局访问某平台,又是vue框架  随后发现一处信息泄露  ## 分析 - 框架分析 首先发