postgresql提权之UDF提权

本篇文章作者YanXia,本文属i春秋原创奖励计划,未经许可禁止转载。地址https://bbs.ichunqiu.com/thread-63527-1-1.html0x00 前言前段时间在打hvv。遇到了处接管Postgresql,...

记一次流量解密并挖掘出任意密码重置漏洞

0x00前言本篇文章作者YanXia,本文属i春秋原创奖励计划,未经许可禁止转载。地址https://bbs.ichunqiu.com/thread-63328-1-1.html在某次项目中遇到了一个请求包与返回包数据加密的情况。相信...

记一次众测项目中绕过*盾拿下高危漏洞

0x00前言本篇文章作者YanXia,本文属i春秋原创奖励计划https://bbs.ichunqiu.com/thread-63286-1-1.html,未经许可禁止转载。注意:本次渗透为授权项目,所涉及漏洞均已修复。请不要进行未授...

记一次在买书过程中发现的短链接安全

本篇文章作者YanXia,本文属i春秋原创奖励计划https://bbs.ichunqiu.com/thread-63288-1-1.html,未经许可禁止转载。最近遇到了一个之前没有想到点,今天与大家分享一下。某天我正忙着给为俱乐部...

记一次众测项目中APP漏洞挖掘

0x00前言本篇文章作者YanXia,本文属i春秋原创奖励计划https://bbs.ichunqiu.com/thread-63287-1-1.html,未经许可禁止转载。注意:本次渗透为授权项目,所涉及漏洞均已修复。请不要进行未授...

记一次代码审计拿下CNVD证书

0x00前言 本篇文章作者YanXia,本文属i春秋原创奖励计划,未经许可禁止转载。地址https://bbs.ichunqiu.com/thread-63302-1-1.html去年的时候,想给学弟刷一点CNVD证书,遂去审计了些漏...