赛克艾威-技术知识分享

SecEvery - Technical knowledge sharing

判断后台数据库类型

北京赛克艾威科技有限公司
img

sechub官方

2023-06-13

判断SQL注入后台数据库的方式有许多,主要通过各数据库特有的函数、字符串处理、注释等来进行

记一次App测试多限制绕过

北京赛克艾威科技有限公司
img

einzbern

2023-06-02

某app存在加固以及frida检测和root检测,在测试中发现其使用了证书绑定、双向证书认证、数据加密,使用frida spawn模式启动绕过脚本hook证书密码,使用frida Attach模式后打开app成功进入

好挖的嘞!EDUSRC某证书站打到小通杀[未授权访问+逻辑漏洞]

北京赛克艾威科技有限公司
img

flower

2023-06-01

一张图片引发的血案,从网络空间搜索引擎查找资产,逐步挖到未授权访问和逻辑漏洞

Potato提权家族祖孙三代全总结

北京赛克艾威科技有限公司
img

xcbh128

2023-06-01

土豆家族有热土豆、烂土豆、甜土豆、坏土豆....等等的各种别名,今天我们来完整的总结一下土豆的六年,关于土豆的大家族四世同堂的事儿

Everything在后渗透中的利用方式

北京赛克艾威科技有限公司
img

Drlsmile

2023-06-01

Everything是一款备受推崇的文件搜索神器,它有着轻量的软件体积,专业的搜索功能,超快的搜索速度,能帮你快速找到想要的文件,堪称居家旅行虾仁放火必备。但我们也可以在后渗透中利用它来进行一些辅助攻击