小红花·文摘
  • 首页
  • 广场
  • 排行榜🏆
  • 直播
  • FAQ
Dify.AI

本文介绍了SQL注入的判断技巧,包括数字型和字符型注入的识别、闭合方式的猜测以及排序注入的判断。通过EDUSRC案例,展示了如何通过判断数据库长度识别漏洞,并详细演示了伪静态SQL注入的测试方法。

SQL注入姿势分享&实战案例分享

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-09-23T08:58:21Z

本文探讨了网络安全中的逻辑漏洞及其防御方法,强调技术中立性和合法使用,旨在提高信息安全意识。通过实例分析常见漏洞及其影响,呼吁以攻促防,进行合法研究。

EDUSRC、CNVD挖洞技巧分享(二)

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-08-19T11:14:52Z

本文分享了SRC漏洞挖掘技巧,包含两个支付漏洞案例:一是手机重复使用优惠券,二是EDUSRC编辑器漏洞,强调了细节在漏洞挖掘中的重要性。

企业SRC支付漏洞&EDUSRC&众测挖掘思路技巧操作分享

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-07-09T04:50:30Z

在资产搜索中发现某学校身份认证系统存在安全漏洞,攻击者通过弱口令获取学生身份证号和学号,并查找手机号。利用验证码漏洞成功修改密码,最终获取全校身份信息。

记一次简单的edusrc测试

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-03-10T01:22:51Z

本文介绍了微信小程序的漏洞挖掘,重点讨论存储型XSS和文件上传漏洞。作者分享了Proxifier工具的使用方法及注册码,并提供了基础的渗透测试思路,适合初学者。强调小程序的漏洞挖掘相较于web应用更为简单,同时提醒读者注意合法性和安全性。

浅谈一次edusrc | 文件上传成功getshell

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2024-12-02T10:22:10Z

记一次edu挖掘--中危信息泄露

记一次edusrc挖掘—中危信息泄露

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2024-09-25T03:08:54Z

本文介绍了edusrc漏洞挖掘的思路,作者选择了一些未被挖掘漏洞的公司,通过注册账号和抓取数据包的方式发现了一个水平越权漏洞。

漏洞挖掘 | edusrc中开发商的利用技巧

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2023-08-27T09:08:33Z

本文中涉及到的相关漏洞已报送厂商并得到修复,本文仅限技术研究与讨论,严禁用于非法用途,否则产生的一切后果自行承担。

edusrc:记一次学生个人信息泄露导致全校学生信息泄露

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2023-02-17T13:56:48Z
  • <<
  • <
  • 1 (current)
  • >
  • >>
👤 个人中心
在公众号发送验证码完成验证
登录验证
在本设备完成一次验证即可继续使用

完成下面两步后,将自动完成登录并继续当前操作。

1 关注公众号
小红花技术领袖公众号二维码
小红花技术领袖
如果当前 App 无法识别二维码,请在微信搜索并关注该公众号
2 发送验证码
在公众号对话中发送下面 4 位验证码
友情链接: MOGE.AI 九胧科技 模力方舟 Gitee AI 菜鸟教程 Remio.AI DeekSeek连连 53AI 神龙海外代理IP IPIPGO全球代理IP 东波哥的博客 匡优考试在线考试系统 开源服务指南 蓝莺IM Solo 独立开发者社区 AI酷站导航 极客Fun 我爱水煮鱼 周报生成器 He3.app 简单简历 白鲸出海 T沙龙 职友集 TechParty 蟒周刊 Best AI Music Generator

小红花技术领袖俱乐部
小红花·文摘:汇聚分发优质内容
小红花技术领袖俱乐部
Copyright © 2021-
粤ICP备2022094092号-1
公众号 小红花技术领袖俱乐部公众号二维码
视频号 小红花技术领袖俱乐部视频号二维码