漏洞挖掘思路


时间 标题 可见性 等级 作者
搬运-社工钓鱼知识库 公开的 严重 秘地
文件上传GetShell-绕安全狗 公开的 高危 dreaone
原创-基于Burp爆破验证码 公开的 低危 security
原创-基于百度智能云爆破验证码识别 公开的 中危 security
某教育src漏洞挖掘思路打包 公开的 严重 ykkx
SRC挖掘思路-时间校验漏洞 公开的 中危 XBSec
挖掘思路-不安全对象直接调用(2) 见习白帽子 高危 XBSec
挖掘思路-不安全对象调用案例 (1) 见习白帽子 高危 XBSec
代码审计思路-PerfreeBlog存在目录穿越漏洞 公开的 高危 黑奴
SRC挖掘思路-不受限制的资源调用 出售的 中危 秘地
SRC信息收集 公开的 低危 陈富贵
代码审计-jfinal_cms存在文件上传 公开的 高危 黑奴
代码审计-jfinal_cms存在sql注入 公开的 高危 黑奴
代码审计-pbcms存在文件上传 公开的 中危 黑奴
代码审计-publiccms服务请求伪造 公开的 中危 黑奴