漏洞挖掘思路


时间 标题 可见性 等级 作者
攻防后利用-信呼OA普通用户权限getshell方法 公开的 高危 秘地
代码审计-某系统存在xstream反序列化 公开的 高危 黑奴
edusrc挖掘技巧(全) 公开的 低危 M5i6d7
sql读写注入 公开的 低危 M5i6d7
滑动验证码绕过 公开的 低危 dddd
某站弱口令+getshell 公开的 高危 x1k
台湾某购物网站映射型XSS漏洞 公开的 低危 dir_tree
代码审计-beetl-bbs存在目录穿越 公开的 高危 黑奴
关于跨站脚本攻击(XSS)测试的骚操作 出售的 中危 joker404
搬运-社工钓鱼知识库 公开的 严重 秘地
文件上传GetShell-绕安全狗 公开的 高危 dreaone
原创-基于Burp爆破验证码 公开的 低危 security
原创-基于百度智能云爆破验证码识别 公开的 中危 security
某教育src漏洞挖掘思路打包 公开的 严重 ykkx
SRC挖掘思路-时间校验漏洞 公开的 中危 XBSec