base64共2篇
实战 | 记录一次JWT的越权渗透测试-Pikachu Hacker

实战 | 记录一次JWT的越权渗透测试

简单介绍:在一次某行动暂停之后,某单位重新对自身的业务进行了评估,系统业务使用SSO进行登录,而这个SSO登录后的子系统访问采用JWT进行认证,因此有了这一个漏洞的发生,漏洞利用较为简单,...
Pikachu的头像-Pikachu HackerPikachu16天前
02211
看我如何拿下BC站的服务器(bc站什么意思)-Pikachu Hacker

看我如何拿下BC站的服务器(bc站什么意思)

一、信息收集拿到目标网站,可见是一个很常规的bc站。先进行简单的信息收集,通过Wappalyzer插件可见php版本与windows serve这两个比较重要的信息命令行nslookup+url查看ip,发现没有CDN再到爱站...
Pikachu的头像-Pikachu HackerPikachu16天前
0488