刚开始接触二进制0day技术,入门第一式
停更一段时间
最近很忙,有很多事情要做,搞站什么的先放在一边了😆
We'll return in a moment
追了6年的神盾局7季全完结,再也不会听到寇森讲这一句了
会员卡系统重构完毕
第一次一个人重构一个系统,顺手添加了安全功能和重新设计了访问权限控制框架。。。前后总共花了5天,过程挺费脑子的😅😅
生产环境 -- SQL注射 + XSS
公司生产环境【给其他企业做的会员卡礼物卡系统】出现SQL注射
8月19号临下班前发现的洞,发现后10分钟之内补洞 + 测试🙃
利用漏洞随意破坏别人的网站,这样真的好吗?????
这篇文章写于2020年8月24日,漏洞于8月23日向公众披露,2小时后宝塔面板发布安全升级
但是,利用漏洞无差别破坏各类网站,这样做真的好吗?????😞😞
某海外游戏站 -- 储存型XSS
从某海外视频网站跳转到的一个游戏站,一时兴起故测试之( *︾▽︾)
一次不算太曲折的提权
还是那个补习机构,上次是getshell,这次是提权
[持续更新] -- 各种shell的源码
[持续更新]
某海外补习班主页 -- 上传漏洞导致getshell
这不是第一个shell,但肯定是记录下来的第一个shell
羊驼PTE -- 储存型XSS
严格来讲不算是第一个挖到的漏洞,但肯定是第一个记录下来挖到的漏洞
0%