IT 第4页
强网杯青少年专项赛 2024  WriteUp-阻击者联盟

强网杯青少年专项赛 2024 WriteUp

WEBezGetFlag当我们点击Get Flag时,提示我们请求方式错误F12打开浏览器调试工具,查看数据包发现当点击此按钮时,会对/backend.php文件发起get请求们换成POST请求方式试试curl -X POST http://...
Phantom的头像-阻击者联盟钻石会员Phantom1年前
057311
网络安全人才市场的供需分析-阻击者联盟

网络安全人才市场的供需分析

随着全球数字化进程的加速,网络安全成为维护国家利益、企业运营及个人隐私的重要领域。网络安全人才市场的供需关系因此显得尤为重要。本文将从市场需求、人才供应及未来趋势三个方面对这一问题...
小羔的头像-阻击者联盟钻石会员小羔8个月前
0230
某礼品卡电子券收卡系统存在前台SQL注入漏洞-阻击者联盟

某礼品卡电子券收卡系统存在前台SQL注入漏洞

点击上方蓝字关注我们 并设为星标0x00 前言 一个先进、稳定、功能完善的回收交易平台, 通过技术对接,全面实现线上回收各类虚拟卡。销卡速度快,到账稳定。 解决浪费:直接面对用户回收 出户即...
小羔的头像-阻击者联盟钻石会员小羔12个月前
01417
校园网络的安全管理与维护-阻击者联盟

校园网络的安全管理与维护

在现代教育环境中,校园网络已经成为教学、管理和交流不可或缺的一部分。然而,越来越复杂的网络结构和不断增加的互联网威胁,使得对校园网络的安全管理与维护变得尤为重要。本文将探讨校园网络...
小羔的头像-阻击者联盟钻石会员小羔8个月前
0130
常用社会工程学技巧-阻击者联盟

常用社会工程学技巧

一,信息收集我们可以借助搜索引擎或是各种平台来对于渗透的目标进行信息收集,信息收集可以用于各种方面,比如获取后台账号,找寻后台地址。还可以用其对于文件以及视频,ip的来源去进行一个溯源...
骇帝的头像-阻击者联盟骇帝2年前
032615
MCP协议漏洞:工具投毒攻击(TPA)-阻击者联盟

MCP协议漏洞:工具投毒攻击(TPA)

MCP越来越火,对其风险的关注也越来越多。 Invariantlabs在模型上下文协议 (MCP) 中发现了一个严重漏洞,该漏洞允许“工具中毒攻击”(Tool Poisoning Attacks)。许多主要提供商(例如 Anthrop...
小羔的头像-阻击者联盟钻石会员小羔12个月前
01115
2024年第四届极客少年挑战赛初赛WP-By Knight-阻击者联盟

2024年第四届极客少年挑战赛初赛WP-By Knight

附上地址:https://www.ichunqiu.com/competition/detail/337第一部分 Misc1.最简单的隐写直接010Editor打开图片,搜索flag即可flag{w31c0m3_w31c0m3}2.删除后门用户启动docker,是个ssh,咱们...
Kn1gh7的头像-阻击者联盟钻石会员Kn1gh72年前
035611
工业控制系统的网络安全解决方案-阻击者联盟

工业控制系统的网络安全解决方案

随着工业4.0时代的到来,工业控制系统(ICS)的网络安全已经成为工业单位最为关注的话题之一。ICS通常用于监控和控制工业设施的各项操作,包括电力、交通、制造和水处理等关键基础设施。然而,...
小羔的头像-阻击者联盟钻石会员小羔8个月前
0140
锁群管理系统key.aspx 默认cookie登录-阻击者联盟

锁群管理系统key.aspx 默认cookie登录

title=='锁群管理系统 V2.0'poc;在任意接口写入默认cookie用以登录绕过Cookie: ASP.NET_SessionId=evadd1jksrepp4gtbgockcbi; username=admin; power=1; powerName=%e8%b6%85%e7%ba%a7%e7%ae%a...
多梦症妹纸的头像-阻击者联盟多梦症妹纸2年前
08410