赛克艾威-技术知识分享

SecEvery - Technical knowledge sharing

记一次某学校逻辑漏洞

北京赛克艾威科技有限公司
img

wahaha

2024-06-21

测试某学校的过程中,发现某系统弱口令漏洞,爆破成功进入后,发现相当数量用户工号和手机号

CMS代码审计

北京赛克艾威科技有限公司
img

wahaha

2024-06-14

CMS代码开源,可以本地搭建漏洞挖掘

Oracle注入姿势总结

北京赛克艾威科技有限公司
img

xhys121zero

2024-06-14

Oracle Database,又名 Oracle RDBMS,或简称 Oracle。是甲骨文公司的一款关系数据库管理系统。它是在数据库领域一直处于领先地位的产品。可以说 Oracle 数据库系统是世界上流行的关系数据库管理系统,系统可移植性好、使用方便、功能强,适用于各类大、中、小微机环境。它是一种高效率的、可靠性好的、适应高吞吐量的数据库方案。

钓鱼链接溯源

北京赛克艾威科技有限公司
img

Locks01

2024-06-07

链接中的主机名(hostname)并非是正常的游戏站点的域名,而是 "sso.swjoy.com",这可能是钓鱼网站的域名。参数 "toUrl" 中的值包含了非正常的字符,包括转义字符和单引号等,这可能是用来绕过输入验证和注入恶意脚本的。链接中包含了一个恶意脚本,可以通过 jQuery 函数进行动态加载,从而向受害者的浏览器中注入恶意代码。参数中的邮箱地址和时间戳是随机生成的,这可能是用来迷惑受害者的。在这两个链接中,IP地址并没有直接暴露出来。钓鱼攻击者通常会使用一些技巧来隐藏其IP地址。

Windows应急响应

北京赛克艾威科技有限公司
img

Locks01

2024-06-07

windows系统 分为用户版 服务器版 域不是技术,是管理的方法