承接远程授权渗透测试项目
2018-9-24 17:03 作者:酷帥王子 |引用(0) |评论(0) |阅读(606)
10年以上渗透测试经验,授权项目,帮助安全公司做渗透测试,擅长提权、运维技术、Kali Linux 、cs远控、pentestbox、app漏洞挖掘、支付漏洞、任意重置账号密码漏洞、平行越权漏洞、垂直越权、xss跨站漏洞、xxe实体注入漏洞、ssrf漏洞、csrf漏洞、本地包含漏洞、远程包含漏洞、任意文件查看漏洞、远程代码执行漏洞、sql...
逻辑漏洞之绕过验证漏洞演示
2018-11-18 20:58 作者:酷帥王子 |引用(0) |评论(0) |阅读(273) 黑盒网络渗透测试
本文中提供的例子均来自网络已公开测试的例子,仅供参考。 本期带来绕过验证漏洞。为了保障业务系统的安全,几乎每个系统都会存在各种各样的验证功能。常见的几种验证功能就包括账号密码验证、验证码验证、JavaScript数据验证及服务端数据验证等等,但程序员在涉及验证方法时可能存在缺陷导致被绕过,于是斗哥总结了以下几种绕过验证的姿势和大家一...
CVE-2018-14665(linux全版本x.org提权漏洞)
2018-10-29 10:32 作者:酷帥王子 |引用(0) |评论(0) |阅读(441) 黑盒网络渗透测试
印度安全研究员Narendra Shinde在X.Org Server软件包中发现了一个普通账号提权root的高危漏洞(CVE-2018-14665),它影响了主要的Linux发行版,包括OpenBSD,Debian,Ubuntu,CentOS,Red Hat和Fedora。 Xorg X项目提供了X Window系统的开源实...
我是如何未授权登陆他人当当账号的
2018-10-8 11:36 作者:酷帥王子 |引用(0) |评论(2) |阅读(572) 黑盒网络渗透测试
以iphone客户端app为例,在登陆的时候选择使用微博账号登陆 我的登陆账号为no*****003 点击登陆,然后截取https://api.weibo.com/oauth2/sso_authorize?client_id=2504490989&access_token=2.00_i6...
个人资料
- 日志数量:59 篇
- 评论数量:5 条
- 微语数量:4 条
- 建站日期:2013.05.25
- 运行时间:2099 天