Secure Everything

赛克艾威专注于网络安全领域,提供全面安全解决方案与专业技术服务,
全力守护客户数字资产及网络环境安全。

shape

社区动态

前沿的安全技术干货分享,尽在SecHub~ 前往SecHub网络安全社区!

EDUSRC如何做到最大化信息收集

img
guangen

2025-09-19

前台未鉴权早就被大手子们拿脚本刷完了 大部分EDUSRC都是弱口令拿到鉴权后才有更多测试点:越权,任意用户xxx、接口信息泄露、识别框架Nday测试、SSRF、get/post跑接口目录、有若依大概率就有druid登录,尝试一波弱密码,最后的最后就是,细心不浮躁,多看最新发布的文章

【复现】州弟三层网络渗透及综合渗透

img
suhaynn

2025-09-19

拿下DMZ区设备后获取DMZ区administrator桌面下flag文件值,拿下二层网络设备获取某服务内的flag,拿下二层网络设备后获取根目录下flag文件值,拿下三层网络设备后获取pro用户桌面下的flag文件值

宏景eHR sduty getSdutyTree SQL注入漏洞

img
xhys121zero

2025-09-08

宏景eHR/sduty/getSdutyTree 接口处存在SQL注入漏洞,未经身份验证的远程攻击者通过利用SQL注入漏洞配合数据库xp_cmdshell可以执行任意命令,从而控制服务器。经过分析与研判,该漏洞利用难度低,建议尽快修复。

cc链总结(二)

img
wsYu9a

2025-09-08

众所周知,原生的cc6打shiro会报错!p牛最后总结出的原因如下: 如果反序列化流中包含非Java自身的数组,则会出现无法加载类的错误。这就解释了为什么CommonsCollections6无法利用了,因为其中用到了Transformer数组。 那我们如何来解决这个问题?

Information Security Services

信息安全服务

风险评估

Discover More

安全运维

Discover More

渗透测试

Discover More

应急响应

Discover More

信息安全培训

Discover More

网络攻防演练

Discover More

钓鱼邮件演练

Discover More

重大时刻安全保障

Discover More

新技术新业务安全评估

Discover More
Service advantages of SEG

服务优势

专业人员

  • CISP、CISAW等证书
  • 精英白帽
  • 实名制+保密协议

服务方式

  • 驻场服务(线下)
  • 远程服务(线上)
  • 7*24远程技术支撑

优质服务

  • 服务内容可定制化
  • 专业审核人员
  • 漏洞全过程追踪

安全可控

  • 测试过程全记录
  • 制定风险预案
  • 应急响应小组
Customer feedback

客户反馈

企业动态

cooperative partner

合作伙伴