logo
publist
写文章

简介

该用户还未填写简介

擅长的技术栈

可提供的服务

暂无可提供的服务

AI自主渗透测试机器人设计与实战运用

我已经把Zero用于日常参加企业SRC和护网行动中了,但是不可否认的是,自主渗透在很多方面还有局限性:在效率方面,AI Agent展现出远超我的渗透测试水平,我可以一边打LOL一边渗透,爽歪歪,但是我算了下2个半小时渗透花费我23美刀啊(我用的openrouter平台的API),如果没有达成目标岂不是白花了,所以成本还是不小的。在复杂场景方面,我尝试过多层企业内网横向移动自动化渗透,现有基线系统在

#人工智能
AI自主渗透测试机器人设计与实战运用

我已经把Zero用于日常参加企业SRC和护网行动中了,但是不可否认的是,自主渗透在很多方面还有局限性:在效率方面,AI Agent展现出远超我的渗透测试水平,我可以一边打LOL一边渗透,爽歪歪,但是我算了下2个半小时渗透花费我23美刀啊(我用的openrouter平台的API),如果没有达成目标岂不是白花了,所以成本还是不小的。在复杂场景方面,我尝试过多层企业内网横向移动自动化渗透,现有基线系统在

#人工智能
AI自主渗透测试机器人设计与实战运用

我已经把Zero用于日常参加企业SRC和护网行动中了,但是不可否认的是,自主渗透在很多方面还有局限性:在效率方面,AI Agent展现出远超我的渗透测试水平,我可以一边打LOL一边渗透,爽歪歪,但是我算了下2个半小时渗透花费我23美刀啊(我用的openrouter平台的API),如果没有达成目标岂不是白花了,所以成本还是不小的。在复杂场景方面,我尝试过多层企业内网横向移动自动化渗透,现有基线系统在

#人工智能
Web越权链式打法实战:小细节引爆全站数据,EDUSRC Rank狂飙

摘要:本文记录了一次高校信息系统渗透测试过程,发现了多处越权漏洞。通过分析数据包中的Base64编码ID参数,成功绕过系统校验机制,实现了学生信息的越权访问。文章详细介绍了组合ID解构、保存功能绕过等技巧,并总结了Base64特征识别、批量枚举等核心方法。所有漏洞已上报EDUSRC平台,测试数据已删除。强调该技术仅限授权测试使用,提醒读者勿用于非法用途。(149字)

#数据库#网络#服务器 +2
记一次MSSQL注入绕waf过程

摘要:在SQL注入测试中,发现目标存在WAF拦截。通过分析回显情况,确定pname参数存在注入点。测试发现数据库为SQLServer,但sleep()和benchmark()函数被拦截。改用len()和db_name()函数绕过检测,通过二分法逐个字符爆破出数据库名称。随后继续测试表名长度,使用脚本自动化跑出完整表名。整个过程中针对WAF拦截情况灵活调整测试方法,最终成功获取数据库信息。

#sqlserver#数据库#网络 +2
管理弱口令到任意账号登录再到越权+未授权以及后续SQL注入

本文披露了某众测项目中发现的多个高危漏洞。通过弱口令爆破获取管理员账号后,发现可越权访问2万用户敏感信息。进一步测试发现多处SQL注入漏洞,包括search接口和xxcycle接口等,数据库信息可被直接获取。另一客户端小程序存在任意用户登录漏洞,结合已泄露信息可实现未授权访问。此外,info接口存在未授权+越权漏洞,可遍历获取6万多条用户数据。整个系统缺乏基本安全防护措施,导致严重数据泄露风险。所

#sql#数据库#web安全 +2
记一次前台泄露进入后台的通杀

摘要:在一次证书站测试中,通过开发商小程序发现突破口,利用接口参数置空漏洞获取多个高权限账号密码。通过MD5解密进入系统后,发现默认密码问题,利用密码喷洒技术获取院级和校级管理权限。测试中还发现未授权添加用户等漏洞,最终成功提交多个中危漏洞,帮助获取3张证书。整个过程展示了从弱口令测试到权限提升的完整渗透路径。

文章图片
#网络#web安全#web3
分享多个EDUSRC&企业SRC中、高危漏洞(已修复)

看了很多师傅分享的企业SRC漏洞,说实话并没有想的那么高级,一个漏洞大几千,其实主要是人家师傅细节,且愿意肝,很多我们小白没有发现的地方,人家师傅都会去测试,所以人家能赚钱

文章图片
#安全#web安全
记一次证书站某医疗平台的挖掘和思路

1. 最主要的还是需要细心翻找 JS,如果有一个接口存在越权或者未授权,那这个网站有很大可能存在很多未授权2.如果一个网站接入了统一,但你已经拥有了管理员账号密码想要登陆的时候,可以通过 ip 访问默认登陆口,有可能就不会跳统一了申明:本公众号所分享内容仅用于网络安全技术讨论,切勿用于违法途径,所有渗透都需获取授权,违者后果自行承担,与本号及作者无关,请谨记守法.

记一次EDUSRC简单却容易忽视的通杀

本文分享了JWT弱密钥漏洞导致的任意用户登录案例。作者首次遇到时仅发现越权修改功能,提交中危漏洞;第二次测试同一系统时,通过爆破JWT密钥成功伪造管理员token实现后台登录。文章指出该漏洞具有通杀特性,多个学校使用相同系统,但因厂商快速修复密钥而未能持续利用。案例揭示了JWT弱密钥这一简单但易被忽视的安全隐患,提醒开发者加强密钥复杂度。

文章图片
#web安全
    共 23 条
  • 1
  • 2
  • 3
  • 请选择