avatar
文章
10
标签
17
分类
3
首页
搜索
qingshen's blog
首页
搜索

qingshen's blog

某医院SRC存在水平越权
发表于2026-07-16|网络安全
某医院SRC存在水平越权⚠️ 安全声明本教程中内容仅限交流学习,严禁用于商业及非法用途,未经授权的渗透行为皆为违法行为,违规使用后果自负,与本作者无关。 信息收集收集子域名:某个登录系统 过程因为有二次验证及图形验证码,这里不考虑爆破 查看微信登录,弹出二维码,扫码后登录成功 可能采用了扫码自动注册登录,进入系统 点击注册儿童,发现需填写身份证号等信息,随便填写 注册后打开切换儿童可以查看儿童信息,显示刚刚填写的敏感信息 发现链接中有疑似id参数 改变id参数可查看其他儿童信息
业务逻辑漏洞-负数
发表于2026-02-07|网络安全
靶场来源:好靶场( 请一口气买102个汉堡3 ) 漏洞复现启动靶场环境,是一个点餐平台 要求一次购买102个汉堡可返回flag,优惠卷可免单。 花钱购买1张优惠卷进行测试,在个人中心发现可以退款优惠卷。 将退款数量改为-10000,返回退款数量必须大于0,说明前端做了校验,打开抓包工具拦截退款数据包将数量参数(refund_qty)改为-10000再发送,返回退款成功 此时优惠卷数量为10001,便可购买102个汉堡,返回flag 原理分析核心问题:服务器端完全信任客户端传来的数据,未做任何校验。 业务逻辑被颠覆: 正常逻辑:个人优惠卷数量 = 原数量 -退货数量 (退货数量为正) 攻击逻辑:个人优惠卷数量 = 原数量 -退货数量(退货数量为负)= 原库存 +退货数量,导致个人优惠卷数量增加
重生之补天六群今日无人生还
发表于2026-02-07|随笔
免责声明,该短篇小说基于集体语言的文字重组,如有侵权,请联系博主技术删除,如有雷同,那只能说明小说照进了现实,若感到熟悉,请不要对群入座。如有好事者自认为是主人公,请及时提供姓名,手机号,身份证号,家庭住址等个人信息,以便相关执法部门可以快速精准的追究其法律责任,小说我可以随意意淫,随意入侵,现实中你敢未授权入侵国防xx,阿xx,3xx? 展露头角的开始 昨天我小试牛刀,成功挖到了国防xx学的sql注入,阿xx高危,3xx低危,然后在6群展示了一下我的实力,小小漏洞拿捏拿捏。 结果有一大群人加我好友请求让我收他们为徒,奈何孤独是一个黑客的底色,国家网络安全由我来替你们守卫,你们安心享受就好,所以我拒绝的他们的拜师请求。然后给他们推荐了一本我自学成才的黑客秘籍。 但是总会有些人见到我技术这么厉害,心里充满了羡慕嫉妒恨,开始恶意贬低我的成果,更可气的是竟然说我是串,企图嘲讽mypxxxxtS的劳动成果,这种小把戏岂能瞒得过我黑客锐利的眼神?没办法,我见过太多天才,但是没有一个人能做的像我一样始终站在最顶端。 想到这我直接就把漏洞交给了补x平台,结果审核竟然给...
edusrc账号信息收集
发表于2026-02-04|网络安全
⚠️ 安全声明本文章未经许可严禁转载。文中内容仅限交流学习,严禁用于商业及非法用途,未经授权的渗透行为皆为违法行为,违规使用后果自负,与本作者无关。 前言最近由于学业问题很长时间没有更新,希望各位各位师傅谅解一下,今天放寒假抽出点时间来写文章了。 主要写关于自己对edusrc账号收集的一些方法总结,各位师傅如果发现有什么不足之处可以留言指出感谢各位师傅。 edusrc的最重要的信息就是后台的账号和密码了,因为后台通常出洞较多。 在我看来edusrc的信息收集有广义和狭义两种视角。 广义信息收集这种主要侧重于对互联网上的各学校学生身份证号等重要信息的收集还有后台的默认密码。 这里不做学号的收集,因为广义信息收集是找比较有价值的信息,为进后台做准备的,学号这玩意几乎大多数学校都有泄露。 对于身份证号的信息收集,这个收集是很重要的,有些后台的默认登录密码就是身份证号的后几位,思路如下: 1.可以在微信公众号搜索学院蓝桥杯获奖证书,有些学院将证书挂上去没有对上面的身份证号和姓名打码,这种还挺多的。 2.在小红书上搜索 大学录取通知书,谁的学生证丢失了或者身份证 有些对身份证号信息没打码,...
记挖掘edusrc的三个案例
发表于2026-01-17|网络安全
⚠️ 安全声明本文章未经许可严禁转载。文中内容仅限交流学习,严禁用于商业及非法用途,未经授权的渗透行为皆为违法行为,违规使用后果自负,与本作者无关。 前言本人是小白一个,最近刚上手挖edusrc,我会在本文分享最近挖掘edusrc的3个案例,两个高危一个中危,各位小白可以参考一下这个思路,大佬们看看就行了哈哈 信息收集前期的信息收集是非常重要的,渗透的本质就是信息收集。 首先我并不是针对一个学校进行信息收集的,参考湘安无事-深情哥大佬的一个思路,很简单就是最近不是有蓝桥杯比赛么,有些学校没有把学生的信息打码就挂到微信公众号上了,上面包含身份证号还有姓名,直接在微信搜蓝桥杯证书,重点去看那些学校官方发的 案例一找到了一个学工系统 但是账号名是学号,我们现在只有身份证号就准备用谷歌语法 site:xxx.com 姓名 看看能不能搞来这个人的学号。 但是很遗憾并没有什么结果,那我们就只能找找有没有用姓名+身份证号登录的系统,有个方法就是找缴费系统这种很多都支持身份证号登录的,很快就找到了 于是用身份证号登进去 学号也是有了,虽然是进后台了但是这个就没必要测了出洞率很小的像这种系...
记录一次从Windows安装Linux(Ubuntu)的全过程
发表于2025-10-07|随笔
系统更换原因由于我的这台电脑是我哥的到现在已经6年了,用的是越来越卡这个windows系统有时一直卡死导致只能重启,这个真的是特别麻烦。 还有一点就是我这个人不太喜欢删文件桌面和D盘上堆满了文件,看的很不舒服。 最近我看到关于Ubuntu图形版的页面我觉得很干净的,并且占用C盘内存较少也是非常流畅的,所以我就决定装这个系统了。 过程启动盘制作首先我从我抽屉里翻到了个落满灰尘的U盘,这个好像是我上次给我的电脑救砖时用的,现在可派上用场了可以做启动盘。 现在就可以去做启动盘了,这里我推荐Ventoy。 启动盘工具下载好后插入U盘,然后点击安装就行了(此过程会初始化U盘,有什么重要的数据务必要备份),等这个U盘名变为Ventoy就行了。 接下来去下载系统镜像,我这里下的是ubuntu-22.04.5-desktop-amd64这个版本比较稳定,也可以选择其他版本。 下载好后就拷贝到U盘里就行了,现在这个启动盘就搞好了。 安装系统现在先关机,不同笔记本进BISO的方法不一样我这里是联想笔记本在开机的时候狂按F2就进去了,以下是别的电脑进BISO的方法: 123456789联想(Leno...
Bugku-CTF-备份是个好习惯
发表于2025-10-01|网络安全
这题的话可以先从这个题目看应该是和备份有关系的,就会想到bak后缀。 打开网站是一段神秘代码 1d41d8cd98f00b204e9800998ecf8427ed41d8cd98f00b204e9800998ecf8427e 然后就下意识的查看网站源代码但并没有什么收获,只能转向目录扫描了,直接上御剑目录扫描。 发现有一个index.php.bak文件直接访问下载了一个备份文件,代码内容如下 123456789101112include_once "flag.php";ini_set("display_errors", 0);$str = strstr($_SERVER['REQUEST_URI'], '?');$str = substr($str,1);$str = str_replace('key','',$str);parse_str($str);echo md5($key1);echo md5($key2);if(md5($key1) == md5($k...
电商平台后台RCE漏洞分析:从弱口令到0day利用
发表于2025-09-06|网络安全
近日,朋友发现某电商平台存在一个高危漏洞,将数据包发给我进行审计。首先使用Seay源代码审计系统对代码包进行自动化扫描,系统报告了300+个潜在漏洞点,我将结果丢给AI,从中筛选出1个最可能被利用的高危远程代码漏洞。 漏洞位置app/common/logic/admin/config.php文件中的配置写入功能存在代码注入漏洞。 漏洞代码1234567$code = "return [ 'url' => '" . $param['m_url'] . "', 'title' => '" . $param['title'] . "', 'map_key' => '" . $param['map_key'] . "']";$code = "<?php\n " . $co...
SQL联合查询注入
发表于2025-08-06|网络安全
平时在浏览网页时会注意到有这种网址 GET请求类型 http://example.com/news.php?id=1http://example.com/profile?user=admin POST请求类型 username: adminpassword: anything 等等这个样子的都在与数据库产生信息传递 以比较简单的GET请求来说 http://example.com/news.php?id=1‘ 假设这个网站是一个通过学号查询个人信息的程序,这个id处输入学号然后返回该学号的一些个人信息 这个news.php种必定有 12$id = $_GET['id'];$sql = "SELECT id, username, email FROM users WHERE id='$id' LIMIT 1"; 代码第一行从url的id参数获取值(学号)存储到id这个变量代码第二行将id变量拼接到SQL语句中查询users表中匹配的id并返回相关的id username email 从users表中 此时如果我们http...
KNN猫狗分类
发表于2025-08-03|人工智能
KNN猫狗分类在生活中不同种类的生物,可以通过身高、体重等特征来进行简单的分类。猫和狗的分类就是一个典型的例子。 问题背景假设我们有: 10 只猫的身高体重数据 10 只狗的身高体重数据 现有一个新样本(如 4.5kg, 28cm),如何判断它是猫还是狗?这就需要运用到KNN算法。 KNN 算法核心思想KNN(K-Nearest Neighbors)是一种基于邻近性的分类方法,其步骤包括: 1. 计算距离测试样本与训练样本的距离(如欧氏距离) 2. 找邻居选择最近的 k 个训练样本 3. 投票分类根据邻居的多数类别决定测试样本的类别 欧氏距离计算邻近性是通过比较得出来的,比较的这个数值的一种典型的求法是欧式距离,用于计算空间中两点之间的直线距离。 二维空间中的公式为:$$d = \sqrt{(x_2-x_1)^2 + (y_2-y_1)^2}$$ 举例说明假设已知: 猫:A(3.5kg, 25cm) 狗:B(8.0kg, 40cm) 想要预测一个新样本 C(4.5kg, 28cm) 是狗还是猫: $$d(C,A) = \sqrt{(4.5-3.5)^2...
avatar
qingshen
qingshen的博客:分享网络安全、编程、人工智能和生活
文章
10
标签
17
分类
3
Follow Me
公告
This is my Blog
最新文章
某医院SRC存在水平越权2026-07-16
业务逻辑漏洞-负数2026-02-07
重生之补天六群今日无人生还2026-02-07
edusrc账号信息收集2026-02-04
记挖掘edusrc的三个案例2026-01-17
分类
  • 人工智能1
  • 网络安全7
  • 随笔2
标签
WEB安全 web安全 机器学习 人工智能 系统安装 edusrc KNN算法 吃瓜 渗透测试 业务逻辑 代码审计 Linux Python Ubuntu CTF web安全,靶场 src
归档
  • 七月 2026 1
  • 二月 2026 3
  • 一月 2026 1
  • 十月 2025 2
  • 九月 2025 1
  • 八月 2025 2
网站信息
文章数目 :
10
本站访客数 :
本站总浏览量 :
最后更新时间 :
© 2025 - 2026 By qingshen框架 Hexo 8.1.2|主题 Butterfly 5.5.5