avatar
文章
533
标签
122
分类
88
首页
时间轴
标签
分类
List
  • 音乐
  • 照片
  • 电影
友链
关于
晚上十一点睡觉のBlogSRC-批量刷nday 返回首页
搜索
首页
时间轴
标签
分类
List
  • 音乐
  • 照片
  • 电影
友链
关于

SRC-批量刷nday

发表于2023-08-31|更新于2026-10-04|渗透测试SRC
|总字数:9|阅读时长:1分钟|浏览量:|评论数:
文章作者: 晚上十一点睡觉
文章链接: https://11pmsleep.gungnir.top/posts/5716/
版权声明: 本博客所有文章除特别声明外,均采用 CC BY-NC-SA 4.0 许可协议。转载请注明来源 晚上十一点睡觉のBlog!
私密笔记Web安全SRCndays
cover of previous post
上一篇
任意文件 包含和读取删除
任意文件读取/删除与文件包含漏洞笔记:读取函数与危险文件操作,LFI 本地包含原理,读源码/配置/日志的利用点与包含日志 getshell 思路。
cover of next post
下一篇
通达OA-poc和exp集合
通达 OA POC/EXP 集合:KEY_RANDOMDATA 特征识别,任意文件上传、任意用户登录与 getdata 命令执行等历史漏洞的 xray POC 与批量利用记录。
相关推荐
cover
2023-12-10
SRC-漏洞库
漏洞库资源整理:历史漏洞库是攻击者的武器库,汇总 exploit-db 等国内外可订阅最新漏洞并获取 POC/EXP 的平台,便于批量验证未修复的历史漏洞。
cover
2022-11-17
SRC-逻辑漏洞测试
逻辑漏洞测试笔记:利用业务设计缺陷获取敏感信息的漏洞原理,常见于密码修改、越权访问、密码找回与交易支付环节,扫描工具难以发现的特性与分类体系。
cover
2023-07-08
Spring-boot框架漏洞
Spring Boot 框架漏洞笔记:框架特征与图标探测、Actuator 常见端点清单与未授权信息泄露、数据库账户密码泄露等端点漏洞利用与自动化检测脚本。
cover
2022-10-01
网站信息收集
网站信息收集笔记:操作系统、服务容器、脚本与数据库类型、CMS 识别与 WAF 识别判断,及 dirsearch 目录探测等基础摸底方法。
cover
2023-09-17
亿赛通-poc和exp集合
亿赛通电子文档安全管理系统 POC/EXP 集合:UploadFileFromClientServiceForClient 任意文件上传漏洞的利用与 getshell 记录。
cover
2023-02-21
常见中间件漏洞
常见中间件漏洞笔记:中间件概念与 Tomcat/Weblogic/JBoss/WebSphere 等常见组件盘点,Tomcat 弱口令与文件上传漏洞的复现学习。

评论
avatar
晚上十一点睡觉
个人学习日志,学习领域:网络安全和Python爬虫。近一年blog更新至语雀,等有时间再推送至此,后续blog会以全新版本进行发布
文章
533
标签
122
分类
88
Follow Me
公告
stay passionate and never say die
目录
  1. 1. 前期的准备工作
    1. 1.1. 资产测绘引擎
    2. 1.2. 企业信息查询
    3. 1.3. 域名信息查询
    4. 1.4. 漏洞库
    5. 1.5. 工具
  2. 2. 批量漏洞挖掘
    1. 2.1. 在线文库查询poc
    2. 2.2. 使用工具批量收集对应的资产网站
    3. 2.3. 批量探测网站存活状态
    4. 2.4. 批量测试漏洞
  3. 3. 域名和权重和公司的批量检测
    1. 3.1. ip反查域名
    2. 3.2. 查询权重
    3. 3.3. 查询备案
    4. 3.4. 查询企业信息
  4. 4. 提交平台
    1. 4.1. 漏洞盒子
  5. 5. 推荐项目
  6. 6. refer
最新文章
集团流量链路
集团流量链路2026-10-04
6-小红书环境一致性风控与逐项排查实战
6-小红书环境一致性风控与逐项排查实战2026-10-04
4-小红书签名体系与风控实战
4-小红书签名体系与风控实战2026-10-04
Linux-Shell脚本学习
Linux-Shell脚本学习2026-10-04
Linux-Kali配置与使用
Linux-Kali配置与使用2026-10-04
© 2022 - 2026 By 晚上十一点睡觉
Welcome to 11pmsleep's blog ~~~ Blog仅供个人记录笔记学习所用,若有侵权,联系我删除~若有错误,也望诸君不吝指正
搜索
数据加载中