2026年09月27日 76 阅读 科技与狠活 记一次某市交通局自查行动中从前端JS到335万条业务数据 某市交通局自查项目中,通过前端JS发现硬编码凭据,利用client_credentials获取服务级令牌,进而获取大量业务数据,包括过磅记录、企业通讯录和短信库等,暴露出安全漏洞。
2026年03月06日 3.3k 阅读 网站文档 记一次省护网行动中重要成果挖掘 在省护网行动中,通过JeecgBoot历史漏洞成功打入内存马,利用永恒之蓝横向渗透至内网,发现大量敏感信息泄露,最终在单洞测试中取得高分,进入排行榜前十。
2026年03月01日 3.4k 阅读 网站文档 记一次edusr某大学严重漏洞挖掘 某大学系统严重漏洞挖掘过程,通过日志泄露获取账号密码,成功登录多个系统,包括一卡通、VPN等,最终控制91个门户网站,。
2026年02月11日 3.1k 阅读 网站文档 记一次edu信息收集案例 本文记录了一次针对教育类小程序的信息收集案例,通过登录页漏洞获取教师信息,结合社工库重置密码,成功进入后台。案例旨在展示信息收集技巧,强调合法合规的重要性。