原文:記一次Hvv中遇到的API接口泄露而引起的一系列漏洞

引言 最近朋友跟我一起把之前廢棄的公眾號做起來了,更名為鹿鳴安全團隊,后面陸續會更新個人筆記,有趣的滲透經歷,內網滲透相關話題等,歡迎大家關注 前言 Hvv中的一個很有趣的漏洞挖掘過程,從一個簡單的API泄露到一系列漏洞。這次的經歷更讓我體會到了細心的重要性。 挖掘起始 Hvv中拿到了一大堆的資產,有IP和URL的,我一般會先去手動挖掘已經給了的URL資產。面對眾多的URL資產,怎么下手呢,我通常 ...

2021-07-29 12:42 1 510 推薦指數:

查看詳情

一次全站升級https引發的一系列問題

中秋假期,閑來無事。花了一下午折騰了下https,說實話這年頭還有網站不上https顯然是折騰精神不夠啊~ 1、SSL證書評估 看了市面上各種類型的證書,有收費的也有免費的,但是最終還是選擇了騰訊 ...

Mon Sep 24 18:55:00 CST 2018 1 2717
一次服務器磁盤空間不足導致的一系列問題

  繼昨天服務器上應用 CPU占用過高 后面該應用宕掉了以后 java 一次CPU占用過高問題的排查及解決 今天又出現了更嚴重的問題 昨天解決完問題 今天早些時候 出現了系統無法登錄 查詢日志定位應該數數據庫的問題 后面發現是磁盤滿了 其實還是昨天的出現問題 ...

Fri Aug 10 22:34:00 CST 2018 2 6080
MyBatis使用LocalDateTime遇到一系列問題

問題 在Mybaits傳入參數為LocalDateTime,查詢發現結果集為空,插入時發現時間相差13小時 測試 新建工程,新建測試庫(主要此處新工程使用的JDBC為mysql-connector-java版本為8.0.19) 發現需要設置MyBatis版本為3.4.5以上 ...

Wed Aug 12 00:55:00 CST 2020 0 6607
Surface Pro 6 遇到一系列問題

當屏幕很燙的時候,觸摸屏會部分失靈,越燙越明顯 😡 ,但是 Surface Pen 仍然可以使用,建議這個時候關機,等它冷靜了再開機 不過不排除更新 ...

Sun Mar 22 16:09:00 CST 2020 0 979
由"Detected problems with API compatibility"引發的一系列問題

問題重現: 由於將安卓版本升級到了9.0,每次調試都會彈出Detected problems with API compatibility(visit g.co/dev/appcompat for more info),如下圖所示: 經查百度得知,原來是調用了安卓隱藏的API,才會 ...

Thu Dec 06 18:31:00 CST 2018 1 19397
一次gomap並發引起的事故

錯誤使用map引發的血案 前言 場景復原 原因 參考 錯誤使用map引發的血案 前言 最近業務,同事使用map來接收返回的結果,使用waitGroup來並發的處理執行返回的結果,結果上線之后,直接崩了。 日志大量的數據庫緩存 ...

Fri Apr 23 22:58:00 CST 2021 4 583
JDK1.8 關於stream接口一系列流操作

java.util.stream 包匯總: java.util.stream 新的java.util.stream包提供了“支持在流上的函數式風格的值操作”(引用javadoc)的工具。 java.util.Stream 表示能應用在一組元素上一次 ...

Sun Sep 30 01:17:00 CST 2018 0 2829
 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM