归档

2026 年 10 月

前言 巧妙利用信息收集快速突破统一身份认证登录(得有狗运) 信息收集 body="身份证后六位" && org="China Educati
说明:下面这个方法只是适用这个情形的一种方法,不是唯一方法 问题情境 昨天一个朋友说电脑开不了机了,咋回事呢?据描述:之前一直使用好好的,也没有下载软件,也没有更新系统和驱动,只是重启一下,开机后加载完主板logo后,一直在Windows登录界面转圈,很久也进不去桌面。
0x1 脆弱资产收集 一、通过搜索引擎搜索关键字

2026-10-02

单漏洞专项靶场 名称 在线体验
案例说明: 在应用中,存在参数值为数字,字符时,符号的介入,另外搜索功能通配符的再次介入,另外传输数据可由最基本的对应赋值传递改为更加智能的XML或JSON格式传递,部分保证更安全的情况还会采用编码或加密形式传递数据,给于安全测试过程中更大的挑战和难度。
2024-至今 1Day 漏洞 PoC 深度研究与复现归档。涵盖 OA、ERP、安防、数通、大模型及容器等 高价值资产漏洞,实战导向,助力安全研究与合规检测。 📂 项目覆盖范围 (Scope) 本项目基于实战攻防视角,按时间线归档高价值目标的利用与加固方案: 🏢 企业核心办公:涵盖主流 OA 系统
面向云安全方向的知识文库 T Wiki
数据库知识: 1、数据库名,表名,列名,数据 2、自带数据库,数据库用户及权限 3、数据库敏感函数,默认端口及应用 4、数据库查询方法(增加删除修改更新) SQL注入产生原理:
关于手册 📖 这两本手册之前以 PDF 版本免费发放,广受好评。但 PDF 在复制代码时不便,且 Word 版本排版易乱,不宜分发。为此,我们转为在线 MkDocs 格式: 优势:代码轻松复制、搜索便捷、手机适配。 目标:帮助应急响应人员全面排查系统短板,避免“木桶效应”,与攻击者持久对抗。 愿景: