Skip to content (Press Enter)
学无止境 >> 漏洞挖掘

众测挖洞记录:一个简单的水平越权

2024年12月15日2026年6月1日 Jarun

前言 之前参加了某运营商的众测项目,挖到了一个水平越权漏洞。这个洞不算高危,但胜在复现简单、影响面广,最终也过 …

Read More

SRC漏洞案例

2023年9月1日2026年6月1日 Jarun

web技巧 越权(认证登录)=>(找回密码,改绑手机号)(访问后台,访问功能页面) id换参数 1=>0 未授 …

Read More

CNVD漏洞挖掘实战:CMS代码审计白名单挖掘

2023年6月15日2026年6月1日 Jarun

CNVD漏洞挖掘实战:CMS代码审计白名单挖掘 背景 在学习代码审计的过程中,我选择了一款国产CMS作为练手目 …

Read More

代码审计学习笔记

2023年5月15日2026年6月1日 Jarun

代码审计学习笔记 什么是代码审计? 由具备丰富的编码经验并对安全编码及应用安全具有深刻理解的安全服务人员,根据 …

Read More

Search

Recent Posts

  • AI渗透工具Sword-Riding实测:能用,但是不值当
  • LeoAI:AI驱动的后渗透管理平台,到底值不值得关注?
  • AI+安全:把Hermes Agent接入BurpSuite——实战自动化漏洞探测
  • AI+安全:使用AI Agent进行自动化漏洞扫描
  • AI安全工具:Hermes Agent记忆模型配置——让AI成为你的第二大脑

Categories

  • AI安全
  • webtob10
  • 内网
  • 实战
  • 渗透基础
  • 漏洞挖掘

Recent Posts

  • AI渗透工具Sword-Riding实测:能用,但是不值当
  • LeoAI:AI驱动的后渗透管理平台,到底值不值得关注?
  • AI+安全:把Hermes Agent接入BurpSuite——实战自动化漏洞探测
  • AI+安全:使用AI Agent进行自动化漏洞扫描
  • AI安全工具:Hermes Agent记忆模型配置——让AI成为你的第二大脑

Categories

  • AI安全
  • webtob10
  • 内网
  • 实战
  • 渗透基础
  • 漏洞挖掘

Tags

© 2026 学无止境. All Rights Reserved. Prime Cyber Security By Themeignite. Powered By WordPress.
Facebook Twitter Instagram Linkedin Youtube