一次工作中写的json未授权访问漏洞演示程序发现接口存在未授权访问漏洞无需登陆,即可访问到数据由于访问到的数据比较乱而且是json数组的格式返回我们可以直接写个程序来取用户信息格式是:{[ ] }我们使用JArray取第一个数组...
新闻动态 资料下载 源码审核
一次工作中前端函数审计引发的通用EXP漏洞 漏洞类型:前端函数审计,函数可被调用,导致一键通杀EXP看到这里...
新闻动态 资料下载 源码审核
一次工作中巧妙触发showlayer函数思路(黑盒代码分析)利用点:没有按钮,如何触发showlayer函数思路漏洞代码段:这里相当于通过实例object对象,调用data并获取了当前用户的email邮箱,其中判断变量的rmail当前是否是...
新闻动态 资料下载 源码审核
Tower general exp工具由old Team安全团队开发通过json解析数组读到用户数据然后一键response发包重置用户密码打开软件支持所有EXP输入IP域名:右边设置存在的用户名,如zhangwei,会查询,如果返回Dat...
新闻动态 资料下载 源码审核
reGeorg穿透内网代理连接服务器mysql数据库案例有时候我们拿到一台webshell主机,但是服务器处于内网这时候就需要内网穿透来实现了常用的内网穿透代理,有EW, frp,reduh,reGeorg,NPC原理都是一样的,只不过就是...
新闻动态 资料下载 源码审核
如何优化C sharp多线程端口扫描器一键叠合思路我们在编写多线程端口扫描器的时候,通常使用TcpClient类来实现一个端口调用一个thread线程在我们扫描出端口的结果放到listbox集合中,如何利用listbox做一个叠合思路思路是...
如何使用C sharp编写一个逻辑漏洞自动化利用工具扫描器的优点很多,但是缺点就是无法挖掘逻辑漏洞我们今天就来尝试使用C sharp编写一个逻辑漏洞自动化利用工具首先我们来找到一个可能利用的点进行全面分析如我们可以看到是找回密码的一个点如果...
新闻动态 资料下载 源码审核
Microsoft用户无限制重置用户密码实例(绕过限制) 比如你忘记了密码,需要发送验证码,但是...
如何使用C sharp编写一个Log4j2 EXP漏洞验证工具 作者:0x80漏洞编号:CVE-2021-4...
新闻动态 资料下载 源码审核
一次工作中逻辑绕过任意绑定手机号码漏洞(黑盒JS分析)通过注册的1XX手机号登录,在这里发现可以修改,那么输入注册的手机号提示已存在接着输入需要更改的手机号,这里就选择13888888886作为测试,这里需要注意,158手机号是不能发送短信...
新闻动态 资料下载 源码审核