网络安全第117天

前言:

今天挖到漏洞了欸,合法授权噢,大家要去授权的站测试噢

正题:

挖了就是今天挖了挺久了,相当于很久,比这个月和上个月任何时间都久,之前是晚上就是挖就注意力集中,容易出洞,白天摸鱼,然后就是半个月就没出洞了,就记忆力不集中

去看报告了,看了只觉得好nb,看不懂

今天挖到漏洞的主要原因是

花时间了,而且动脑dai了,其实早点动脑袋也能挖到漏洞了

累了

记录一下今天挖掘漏洞的思路吧

首先我应该是挖了三天,之前挖了有五天吧,上个月也挖了

上个月挖了就是学习小迪的,哪个资产好挖,当然是asp,jsp这种资产就是非常好挖,学校有些老的还在用这些资产,就是挺好用的

然后上上个月就刷了20个rank,上个月用这种方法就是没找到了,好像就是没记录方法吧,找不到了,然后上个月尝试用上上个月的方法,没找到,然后上个月是用什么方法刷的,好像都是用asp这些刷的,刷的都是一些弱口令的,上个月也搞了10个rank,这个月也是用的弱口令,今天才交还不知道过不过,弱口令真的强,就是上个月,遇到的麻烦就是,弱口令刷不到,用了什么方法就是找到了一些偏的资产,继续刷弱口令,但是因为归属问题,很多没有过,有些域名就是企业的,不过也算正常,然后这个月发现就是打学校,但是打的学校好像就是官网,一打开,官网,静态网站,什么也没有

学校我有三不打

没有js不打

没有登录框不打

没有功能点不打

然后就是找资产,昨天就是发现就是打这些学校的其他资产也是一种好办法,但是今天没有尝试,睡觉了,今天用的另一种办法,直接找的资产,就是说要避免总是打学校官网,他也不可能就只有学校官网,只有学校官网,我就不打了

相关推荐
事圆则缓36 分钟前
Kotlin 入门与面试:从空安全、扩展函数到协程
安全·面试·kotlin
沫璃染墨1 小时前
《从零入门Linux系统篇(五十八):线程篇·十一——线程安全与死锁详解:从可重入到多锁管理》
linux·服务器·开发语言·c++·驱动开发·安全·架构
Flynt2 小时前
800KB 的 JSON 吃掉 8.5 秒 CPU:jackson 这波修复里,最容易被漏掉的洞藏在字符串里
java·安全
赛博守夜人2 小时前
跨境业务与出海合规之六:跨境数据出境与《个保法》/GDPR 冲突下的数据安全架构,技术隔离与加密信道实践
安全·安全架构
EatFan3 小时前
「失控AI智能体」首遭FTC立案:英伟达Agent安全体系落地,AI智能体合规设计如何前置
大数据·人工智能·安全·ai智能体·mcp·agent安全·ftc
白帽攻防录3 小时前
SRC 挖洞:V8 Turbofan 沙箱逃逸深度复盘,CVE-2026-6307 一根长矛怎么刺穿 Chrome 两道边界
网络·chrome·安全·网络安全·浏览器安全
欣欣之王来了3 小时前
5G网络基础:5G的核心特性,eMBB、uRLLC、mMTC的应用场景
网络·学习·计算机网络·安全·教程
天衍四九-3 小时前
Docker 进阶实战系列(一):容器镜像安全,最小镜像与非 Root 运行
安全·docker·eureka
Xudde.4 小时前
CVE-2026-24061漏洞复现
学习·安全
howdoyoudo2026064 小时前
当新案例冲击旧框架:分类系统的宿命与修正路径
大数据·网络·数据库·人工智能·安全·ai·分类