赛克艾威-技术知识分享

SecEvery - Technical knowledge sharing

xxl-job漏洞复现与分析-后台计划任务执行漏洞

北京赛克艾威科技有限公司
img

xiao1star

2025-12-12

xxl-job漏洞复现与分析-后台计划任务执行漏洞

记一次edu证书挖掘案例

北京赛克艾威科技有限公司
img

guangen

2025-12-01

记一次edu证书挖掘案例..依旧小程序起手,打开充值界面是一个认证界面,遍历了一圈,连绑定的入口都进不去...

【Burp Suite】验证码识别插件“captcha-killer-modified”(爆破绕过验证码)

北京赛克艾威科技有限公司
img

guoguo

2025-12-01

验证码识别插件“captcha-killer-modified”(爆破绕过验证码),在使用intruder爆破,但web页面有验证码时,可以使用这个插件识别验证码进行爆破...

记:一次全新UI众帮悬赏任务系统漏洞分析

北京赛克艾威科技有限公司
img

xiao1star

2025-11-16

一次全新UI众帮悬赏任务系统漏洞分析

记:某猫赌博网站的自带客服系统全面漏洞分析

北京赛克艾威科技有限公司
img

xiao1star

2025-11-16

某猫赌博网站的自带客服系统全面漏洞分析