赛克艾威-技术知识分享

SecEvery - Technical knowledge sharing

四种注入方式的参数区别

北京赛克艾威科技有限公司
img

sechub官方

2023-06-16

关于四种常见注入方式的参数的原理的思考,基于注入的判断依据而导致不同的注入方式对参数的要求不同

判断后台数据库类型

北京赛克艾威科技有限公司
img

sechub官方

2023-06-13

判断SQL注入后台数据库的方式有许多,主要通过各数据库特有的函数、字符串处理、注释等来进行

记一次App测试多限制绕过

北京赛克艾威科技有限公司
img

einzbern

2023-06-02

某app存在加固以及frida检测和root检测,在测试中发现其使用了证书绑定、双向证书认证、数据加密,使用frida spawn模式启动绕过脚本hook证书密码,使用frida Attach模式后打开app成功进入

好挖的嘞!EDUSRC某证书站打到小通杀[未授权访问+逻辑漏洞]

北京赛克艾威科技有限公司
img

flower

2023-06-01

一张图片引发的血案,从网络空间搜索引擎查找资产,逐步挖到未授权访问和逻辑漏洞

Potato提权家族祖孙三代全总结

北京赛克艾威科技有限公司
img

xcbh128

2023-06-01

土豆家族有热土豆、烂土豆、甜土豆、坏土豆....等等的各种别名,今天我们来完整的总结一下土豆的六年,关于土豆的大家族四世同堂的事儿