×

新闻动态

3232312...

身份证图像采集信息查询工具v1.0关于这个工具很早就想写一个,正好写一个接口查询的工具原理:访问接口,使用正则或者getld获取用户的内容使用io流读写用户图像漏洞调用存在漏洞的接口,进行遍历查询...

期待你的精彩评论 加入463人围观
Tower general exp

核心成员

Tower general exp

0x_www 0x_www 发表于2022-01-08 浏览280 评论0
Tower general exp工具由old Team安全团队开发通过json解析数组读到用户数据然后一键response发包重置用户密码打开软件支持所有EXP输入IP域名:右边设置存在的用户名,如zhangwei,会查询,如果返回Dat...
新闻动态 资料下载 源码审核
一次工作中逻辑绕过任意绑定手机号码漏洞(黑盒JS分析)

核心成员

一次工作中逻辑绕过任意绑定手机号码漏洞(黑盒JS分析)

0x_www 0x_www 发表于2021-12-27 浏览237 评论0
一次工作中逻辑绕过任意绑定手机号码漏洞(黑盒JS分析)通过注册的1XX手机号登录,在这里发现可以修改,那么输入注册的手机号提示已存在接着输入需要更改的手机号,这里就选择13888888886作为测试,这里需要注意,158手机号是不能发送短信...
新闻动态 资料下载 源码审核