由Vite任意文件读取漏洞引发的后续利用和思考(CVE-2025-30208)
Hi,陌生人,你的愿望实现了吗?
推荐文章
短信和邮箱轰炸漏洞总结-xioy的博客

短信和邮箱轰炸漏洞总结

关于验证码漏洞的几种类型 前端显示 这种情况是极为少见的。验证码作为用于鉴别身份的重要方式,没有哪个开发商敢把短信验证码直接显示在前端的。既然都显示在前端那就失去了他的作用,既然这样了为什么不弄个数字图片或者图形验证码来鉴别是否为机器人呢。 遇到的一个实例,他就是把验证码直接显示在了前端 响...
xioy的头像-xioy的博客xioy3年前
01840
阿里云OSS存储攻击总结-xioy的博客

阿里云OSS存储攻击总结

Bucket目录遍历漏洞 漏洞环境搭建 首先登录阿里云,然后依次选择产品-存储-对象存储OSS 进入后可以免费开通,点击开通就好了。因为我已经开通过了,所以没有免费开通的按钮,我这边点击管理控制台。 进入功能后创建存储桶,其中读写权限设置为公共读,然后点击完成创建。 在此时如果选择公有读的话...
xioy的头像-xioy的博客xioy2年前
03040
让疯狂来的再突然些-xioy的博客

让疯狂来的再突然些

锲子 3号晚刷到落日余晖下的长江大桥,手指悬在屏幕上,迟迟没有下滑。一个疯狂的想法猛地击穿思绪:调休,订票,即刻出发。 出逃 中午抵达武汉,第一站便直奔黎黄陂旅游休闲街区。沿路偶遇一间有意思的小店,门上的涂鸦,每一行字句的背后,想来都藏着一段故事。 来到黎黄陂,巴公房子自然不能错过。只是游人...
xioy的头像-xioy的博客xioy6天前
0120
这个8月,我在南京-xioy的博客

这个8月,我在南京

出差 南京的项目为期三年,这一趟便是我最后一次来南京出差了。 每次出差有空就爱到处溜达溜达。回想2024年第一次来,逛了梧桐大道、音乐台,晚上又去夫子庙逛了逛;2025年第二次过来,慢悠悠走了颐和路,打卡了先锋书店,还登上牛首山看了风景。这最后一趟,就把玄武湖当作收尾啦。 8月18日。睡前翻...
xioy的头像-xioy的博客xioy8月30日
0230
从sql注入到getshell-xioy的博客

从sql注入到getshell

硬编码 拿到目标直接F12搜索关键字,在搜索password时找到两个账户 成功登录账号 sql注入 在后台翻了一下功能点,能用的非常少。打算放弃的时候,发现实验报告中的查看报告功能存在sql注入漏洞。 直接sqlmap验证 注入漏洞无非就是在数据库找找有没有什么敏感信息、多找几个弱口令账户...
xioy的头像-xioy的博客xioy8月28日
0130
sqlmap常用参数说明-xioy的博客

sqlmap常用参数说明

使用案例 列出目标的数据库库名 sqlmap.py -u "目标" -dbs 测试指定参数,并列出数据库 sqlmap.py -u "目标" -p 指定参数 -dbs 列出目标数据库的表名 sqlmap.py -u "目标" -D ...
xioy的头像-xioy的博客xioy8月17日
080
由信息泄露到云账户接管-xioy的博客

由信息泄露到云账户接管

由images.1.vip牵扯出的漏洞 目录遍历 测试目标小程序头像上传功能时发现文件地址链接访问一手,可以正常显示图片。 尝试上传其他类型的后缀会拉黑ip,那只能测试其他漏洞。 先看看这个图片地址,把后面路由地址删除后爆装备了,目录遍历。使用工具统计共计泄露22万份文件。 任意文件上传 这...
xioy的头像-xioy的博客xioy8月13日
0420