小红花·文摘
  • 首页
  • 广场
  • 排行榜🏆
  • 直播
  • FAQ
Dify.AI

本文介绍了SQL注入的判断技巧,包括数字型和字符型注入的识别、闭合方式的猜测以及排序注入的判断。通过EDUSRC案例,展示了如何通过判断数据库长度识别漏洞,并详细演示了伪静态SQL注入的测试方法。

SQL注入姿势分享&实战案例分享

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-09-23T08:58:21Z

本文探讨了网络安全中的逻辑漏洞及其防御方法,强调技术中立性和合法使用,旨在提高信息安全意识。通过实例分析常见漏洞及其影响,呼吁以攻促防,进行合法研究。

EDUSRC、CNVD挖洞技巧分享(二)

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-08-19T11:14:52Z

本文分享了SRC漏洞挖掘技巧,包含两个支付漏洞案例:一是手机重复使用优惠券,二是EDUSRC编辑器漏洞,强调了细节在漏洞挖掘中的重要性。

企业SRC支付漏洞&EDUSRC&众测挖掘思路技巧操作分享

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-07-09T04:50:30Z

在资产搜索中发现某学校身份认证系统存在安全漏洞,攻击者通过弱口令获取学生身份证号和学号,并查找手机号。利用验证码漏洞成功修改密码,最终获取全校身份信息。

记一次简单的edusrc测试

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-03-10T01:22:51Z

本文介绍了微信小程序的漏洞挖掘,重点讨论存储型XSS和文件上传漏洞。作者分享了Proxifier工具的使用方法及注册码,并提供了基础的渗透测试思路,适合初学者。强调小程序的漏洞挖掘相较于web应用更为简单,同时提醒读者注意合法性和安全性。

浅谈一次edusrc | 文件上传成功getshell

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2024-12-02T10:22:10Z

记一次edu挖掘--中危信息泄露

记一次edusrc挖掘—中危信息泄露

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2024-09-25T03:08:54Z

本文介绍了edusrc漏洞挖掘的思路,作者选择了一些未被挖掘漏洞的公司,通过注册账号和抓取数据包的方式发现了一个水平越权漏洞。

漏洞挖掘 | edusrc中开发商的利用技巧

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2023-08-27T09:08:33Z

本文中涉及到的相关漏洞已报送厂商并得到修复,本文仅限技术研究与讨论,严禁用于非法用途,否则产生的一切后果自行承担。

edusrc:记一次学生个人信息泄露导致全校学生信息泄露

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2023-02-17T13:56:48Z
  • <<
  • <
  • 1 (current)
  • >
  • >>
👤 个人中心
在公众号发送验证码完成验证
登录验证
在本设备完成一次验证即可继续使用

完成下面两步后,将自动完成登录并继续当前操作。

1 关注公众号
小红花技术领袖公众号二维码
小红花技术领袖
如果当前 App 无法识别二维码,请在微信搜索并关注该公众号
2 发送验证码
在公众号对话中发送下面 4 位验证码
小红花技术领袖俱乐部
小红花·文摘:汇聚分发优质内容
小红花技术领袖俱乐部
Copyright © 2021-
粤ICP备2022094092号-1
公众号 小红花技术领袖俱乐部公众号二维码
视频号 小红花技术领袖俱乐部视频号二维码