代码共29篇
强网杯青少年专项赛 2024  WriteUp-阻击者联盟

强网杯青少年专项赛 2024 WriteUp

WEBezGetFlag当我们点击Get Flag时,提示我们请求方式错误F12打开浏览器调试工具,查看数据包发现当点击此按钮时,会对/backend.php文件发起get请求们换成POST请求方式试试curl -X POST http://...
Phantom的头像-阻击者联盟钻石会员Phantom5个月前
046310
web渗透基本流程-阻击者联盟

web渗透基本流程

大部分小白在web渗透中或许只是使用扫描器单纯的扫,这样几乎没有出洞的概率,本篇文章教学如何对指定网站进行有条理的web渗透1.信息收集对于大部分网站,总会有很多的子域名,也会套cdn,我们...
Kn1gh7的头像-阻击者联盟钻石会员Kn1gh71年前
135715
2024年第四届极客少年挑战赛初赛WP-By Knight-阻击者联盟

2024年第四届极客少年挑战赛初赛WP-By Knight

附上地址:https://www.ichunqiu.com/competition/detail/337第一部分 Misc1.最简单的隐写直接010Editor打开图片,搜索flag即可flag{w31c0m3_w31c0m3}2.删除后门用户启动docker,是个ssh,咱们...
Kn1gh7的头像-阻击者联盟钻石会员Kn1gh71年前
030511
Exchange邮件系统ProxyShell攻击链复现小记 By 年姐-阻击者联盟

Exchange邮件系统ProxyShell攻击链复现小记 By 年姐

Exchange邮件系统ProxyShell攻击链复现小记,阿根廷某军队邮服系统渗透实战之前写了关于手法的那个心得,对于如何从中危漏洞到getshell这一块没有举出详细例子解释,最近又遇到了一个阿根廷军队...
Phantom的头像-阻击者联盟钻石会员Phantom1年前
024615
我仅使用 ChatGPT 提示创建了一个无法检测到的渗透漏洞-阻击者联盟

我仅使用 ChatGPT 提示创建了一个无法检测到的渗透漏洞

ChatGPT 是一种强大的 AI 语言模型,可以根据提示生成人类文本,使其成为各种自然语言处理任务的有用工具正如我之前提到的,其中一项任务是编写代码。所以,我心想,有没有可能只使用 ChatGPT ...
骇帝的头像-阻击者联盟骇帝1年前
019911
浅谈逻辑(1):登录-阻击者联盟

浅谈逻辑(1):登录

因为实在太闲所以决定写一点面向新手的文章,多数为我个人的理解,有什么不足的话各位师傅可以指正。1.登录登录处做的好的话一般只有弱口令(例如若依),但是当我们遇到二开系统或是自研系统,...
嫦—的头像-阻击者联盟嫦—1年前
01746
今天来给大家分享源码-阻击者联盟

今天来给大家分享源码

import requestsimport jsonimport randomimport reimport timefrom datetime import datetimefrom tqdm import tqdmfrom colorama import Fore, Back, Style, init # 初始化颜色库init(autore...
灵风的头像-阻击者联盟灵风6个月前
01256
某礼品卡电子券收卡系统存在前台SQL注入漏洞-阻击者联盟

某礼品卡电子券收卡系统存在前台SQL注入漏洞

点击上方蓝字关注我们 并设为星标0x00 前言 一个先进、稳定、功能完善的回收交易平台, 通过技术对接,全面实现线上回收各类虚拟卡。销卡速度快,到账稳定。 解决浪费:直接面对用户回收 出户即...
小羔的头像-阻击者联盟钻石会员小羔4个月前
01067
某CMS前台SQL注入-阻击者联盟

某CMS前台SQL注入

免责申明本文章仅用于信息安全防御技术分享,因用于其他用途而产生不良后果,作者不承担任何法律责任,请严格遵循中华人民共和国相关法律法规,禁止做一切违法犯罪行为。 一、前言    这个CMS...
小羔的头像-阻击者联盟钻石会员小羔4个月前
09913
整了一个小玩意还没完全搞好,给个建议-阻击者联盟

整了一个小玩意还没完全搞好,给个建议

<input type='text' placeholder='请输入用户名' /><input type='password' placeholder='请输入密码' /><form><input type='text' placeholder='请输入用户名' /><...
七年老力世的头像-阻击者联盟七年老力世7个月前
1946