- 简介
- 目录大纲
- 最新文档
开局从登录到未授权注入
00 文章背景 在AI大法强势碾压古法渗透的今天,我认为古法渗透仍需坚持,AI只是放大镜能放大你的能力。但古法,能更好的理解漏洞与挖掘的思路。当有足够实力,使用AI+古法两手抓,效果指定不一般: 01 猎杀开始 开局一个登录页,爆破无门,密码对了也要接码: 接下来,我们尝试从JS中提取接口进行测试: 那么我们可以看到有接口402条,提出来直接跑一遍: 全是404吗?不应该啊,难道还少...……
xiaodi - 2026年9月3日 13:51
SRC漏洞报告提交稿Skill
一个 Claude Code skill:把已确认的漏洞写成可直接提交 SRC / 0day 平台审核方的 DOCX 提交稿。 项目地址:https://github.com/v-yun/vuln-report-skill 它不教你怎么挖漏洞,只解决一件事:报告写得够不够好。 适用场景 企业 SRC 漏洞提交稿(各厂商 SRC 通用版式) EDUSRC 教育行业漏洞报告 0d...……
xiaodi - 2026年9月3日 13:41
注册审核绕过泄露组合漏洞
0x02漏洞详情 不废话直接开始!开局经典登录框(厚码),常规测完登录框的几种打法(比如 SQL注入、XSS、弱口令...)后无果,转战到注册接口。 注册完以后发现好需要等待审核通过,那怎么能行呢,于是想着能不能绕过注册。 经过反复修改测试注册数据包中的参数后还是无果,绕过不。测了一段时间后向大佬向请教了一下,在注册数据包中添加一个参数"ISPASSED": 1试试看。 返回数据包显示...……
xiaodi - 2026年8月31日 16:47
没有AI很难挖到的案例
前言 不是漏洞的挖掘者,只是漏洞的复现人,分享几个没ai很难挖到的漏洞 案例1 一个见过八百次的登录框,手工测试基本没出过任何东西 经常挖edu的师傅肯定见到过这个框 这次直接丢ai打,竟然真出了一个ssrf漏洞 探测内网 访问本地默认80端口 访问不存在的801端口 访问存在的443端口 访问不存在的22端口 两组数据对比,成功确认ssrf漏洞的存在 案例2 因为是批量找资产测试...……
xiaodi - 2026年8月31日 16:42
信息收集到通用getshell
信息搜集 找到一个某大学的系统,直接小红书搜索: 某大学 xx 系统的密码是多少呀 账号为学号,登录成功。 任意文件上传 登录成功之后来到文件上传点 txt 文件绕过前端 11.txt 改为 dddd....................ddd.aspx 绕过检测 上传成功,可解析 申明:本公众号所分享内容仅用于网络安全技术讨论,切勿用于违法途径,
xiaodi - 2026年8月31日 16:41