Attack_纸豪-阻击者联盟
2023 巅峰极客 Writeup-阻击者联盟

2023 巅峰极客 Writeup

Crypto:数学但高中:在(https://www.desmos.com/calculator?lang=zh-CN)中输入函数即可。 Simple_Encryption:两部分,第一部分费马小定理,gcd(g1-1,N)求出p,c1%p就出来了,第二部分,根据...
Exchange邮件系统ProxyShell攻击链复现小记 By 年姐-阻击者联盟

Exchange邮件系统ProxyShell攻击链复现小记 By 年姐

Exchange邮件系统ProxyShell攻击链复现小记,阿根廷某军队邮服系统渗透实战之前写了关于手法的那个心得,对于如何从中危漏洞到getshell这一块没有举出详细例子解释,最近又遇到了一个阿根廷军队...
香山杯 writeup-阻击者联盟

香山杯 writeup

签到: Pintu:from zipfile import ZipFile from io import BytesIO from PIL import Image from libnum import n2s from base64 import b32decode, b64decodebin_data = '' dec_data = '' wi...
记一次SRC的前台 sql 注入漏洞-阻击者联盟

记一次SRC的前台 sql 注入漏洞

在信息收集时发现一个登录框http://xxxxx/login存在前台 sql 注入漏洞正常访问http://xxxxxxxx/login/sys/user/list?limit=10&offset=0&username=&deptId=&name= 会跳转到登录...
众测下的SQL注入挖掘-阻击者联盟

众测下的SQL注入挖掘

常用手法:单引号报错,双引号正常(对比返回长度)可能存在注入,然后判断数据库类型,套用各数据库语句函数,证明有注,之后可以放入 sqlmap 中跑出注入或者自己写脚本来跑注入存在点:1 常见的...
HVV已公开POC-阻击者联盟

HVV已公开POC

漏洞名称漏洞POC浪潮云财务系统存在命令执行POST /cwbase/gsp/webservice/bizintegrationwebservice/bizintegrationwebservice.asmx HTTP/1.1Host: Content-Type: text/xml; charset=utf-8Conte...
不常规的xss-阻击者联盟

不常规的xss

当你在个人信息插入xss的时候,可能不会弹窗,但是你去访问别的页面进行网络加载的时候,说不定他就弹窗了!在用户名处进行xss插入,保存后并未弹窗刚想着去测其他位置呢,结果当我去访问别的页...
8个月前
010412