es
Feedback
Kitsd网络安全

Kitsd网络安全

Ir al canal en Telegram

专注于CTF,网络安全,SRC漏洞挖掘,研究木马、远控的运作机制与免杀技术。期待与各位安全同仁交流学习

Mostrar más
949
Suscriptores
Sin datos24 horas
Sin datos7 días
Sin datos30 días
Archivo de publicaciones
元旦快乐 各位师傅们🥰 这里容许我推荐一下自己正式要开始运营的Telegram 安全 内部频道 频道会不定时的发布 各类省级/市级/众测/EDU/CNVD/企业 等等 近期的报告 所有的报告均为近期的不存在为泛滥流传的报告 同时进入圈子后,如果是新人 需要做安全职业指导以及带挖服务,均可一对一指导 同时也会不定期的发布一些师傅的课程 例如 北山 陈广SQL 地图大师 上心 等等 一些内部课程 Telegram中不涉及任何渗透业务,不要被骗,请认准用户名、只做圈子分享和网安教学 如果有需要可以私信我付费或通过自我提交报告的形式进行加入 @Kitsaid0255

今日分享招商银行SQL注入 ⽹站可直接注册,此为试⽤站点,正式站点⽆账号,但是漏洞应该都存在 计划管理-激励计划功能 当条件1=1时,执⾏cot(0),因为cot(0)⽆意义,返回系统错误 当条件1=2时,返回为1,返回正常,此处可以使⽤盲注 判断当
+3
今日分享招商银行SQL注入 ⽹站可直接注册,此为试⽤站点,正式站点⽆账号,但是漏洞应该都存在 计划管理-激励计划功能 当条件1=1时,执⾏cot(0),因为cot(0)⽆意义,返回系统错误 当条件1=2时,返回为1,返回正常,此处可以使⽤盲注 判断当前数据库⻓度使⽤如下语句 ,if(length(database())=0,cot(0),1),⻓度为6位 if(substring(database(),1,1)='a',cot(0),1) 遍历字符a即可 判断第⼆位字符语句如下 if(substring(database(),2,1)='a',cot(0),1) 以此类推,最终注出当前数据库为istock 注表语句如下 if(substring((select table_name from information_schema.tables where table_schema='istock' limit 0,1),1,1)='b',cot(0),1) 这⾥第⼀位字符为a,仅做证明,以此类推即可注出全部数据

最近挖到了几个严重的EDU漏洞 大概从04-25年的学生数据均有 攻击一个站点大概在30W左右 后续会公开部分🥸

明日 CCB比赛 各位师傅加油 祝各位师傅都冲进决赛,拿到一个事业编🥰

下期预告 网易403 Bypass 获取 网易某主站系统 全部用户数据🥸

今日更新 京东零元购 危害:高危 奖励:10000 本漏洞在影响范围不超过一个月 目前已经修复 先将其公开。 我们在京东云,随意选择一个服务器,加入购物车,这里抓包。 正常思路一定是会去修改价钱金额 或者是JS逆向 去找到影响金额的参数 但是挖SRC
+2
今日更新 京东零元购 危害:高危 奖励:10000 本漏洞在影响范围不超过一个月 目前已经修复 先将其公开。 我们在京东云,随意选择一个服务器,加入购物车,这里抓包。 正常思路一定是会去修改价钱金额 或者是JS逆向 去找到影响金额的参数 但是挖SRC就要有不一样的思路,这里我们把原始参数的Year更改为Month 成功把价格打下来 最后实际支付3.33 也是可以拿下一年的服务器 这里京东已经修复,大家可以学习思路,在未来的企业SRC挖掘中有自己的理解进行尝试使用 //如果有新手想挖掘SRC但是前期没有思路,可以私信我咨询带挖服务 目前可以带挖 企业/EDU/众测/省市级护网🥰

北京大学 直接访问站点会跳转到统一身份认证,这里直接bp拦截一下,一步一步forward就可以,然后发现前端 是用webpack打包的直接定位app.js.map 提取接口跑一下/zhfw/system/user/getAll,返回了该系统所有用户信
+2
北京大学 直接访问站点会跳转到统一身份认证,这里直接bp拦截一下,一步一步forward就可以,然后发现前端 是用webpack打包的直接定位app.js.map 提取接口跑一下/zhfw/system/user/getAll,返回了该系统所有用户信息,hae匹配3000多条手机号和邮箱 这里看到有个id号这里跟下面另外一个接口打组合拳 然后把上面返回信息的个人id用/zhfw/system/user/get?id=1结合打一下组合拳,拿下账号密码这里注意直接用该接口发包显示Authorization token为空,这里逻辑缺陷在请求包里面添加 Authorization:1字段即可,只要有这个就行,不会验证是否有效 拿下该系统所有账号密码 3000+

2025/12/23 黑产团伙购买了可以绕过实名认证的“接码”服务,利用自动化脚本23:28:05批量注册或盗用账号(僵尸号)然后在同一时间开启成千上万个直播。 这些直播通常质量很低,或者直接播放录屏,内容极度露骨。因为是机器操作,一旦被封禁(或者直播完),账号直接丢弃,不留痕迹, 一次性涌现 1.7万个僵尸账号进行类似的涉黄涉赌广告群发 目前快手正在应急处理

类似 Free logs 的信息收集法😋
类似 Free logs 的信息收集法😋

今日分享:NIS知识服务系统智库 等级:高危 这里搜索进行抓包,这里我们发现存在Id参数 这里我们测试Payload 260'cot(1)',当cot里面的值为非0时,返回正常 当cot里面为0时返回错误 利用此特性进行盲注,注当前数据库名字payl
+3
今日分享:NIS知识服务系统智库 等级:高危 这里搜索进行抓包,这里我们发现存在Id参数 这里我们测试Payload 260'cot(1)',当cot里面的值为非0时,返回正常 当cot里面为0时返回错误 利用此特性进行盲注,注当前数据库名字payload 260'cot(10-position('r' in database()))' 后面返回的是r第一次出现在数据库名字中的位置,遍历r即可,只有正确才会错误 最后再利用 爆破 成功爆破出了 库名 inissearch //目前开放了内部频道,作为安全圈子运营,频道内部会不定期分享 众测 EDU CNVD 报告,均是未脱敏的 同时进入内部频道也会1对1解决问题,如果有需要可以提前告知进行 带挖 想要了解内部圈子频道的可以私信我🥰

支付宝苹果免密漏洞.pdf10.86 MB

过几天教大家学一个新的信息收集小技巧 原理和Free logs 的日志提取类似 但是这种方法能提取到的有效账号不局限于某个平台,而是能获得多个平台的账号密码 😋

JS未授权挖掘小技巧 这里我首先分享对于挖未授权的个人路径 功能点——>路由——>接口 一般来说,未授权我们分为三种情况 1、缺参数回显 2、回显的是"403 401 404 Null 某某参数为空" 3、回显参数错误,但不会告诉你是什么参数错误 这里我们先讲第一种,在我们缺少参数回显的时候,我们这里把中心放在Js文件中,由于我们无法得知具体参数是什么,这里我们就进行属性名提取进行匹配提取 列如: "apiKey":acpzcs123 "secret":1 "maxRetries":5 这里我们提取 apiKey secret maxRetries "apiUrl": xxx.com "timeout": 1000 "settings": { A:1 B:2 } 这里我们提取 apiUrl timeout settings 这里列举简单的,复杂的列如嵌套,我们仍然提取嵌套前的参数名 profile: {    personalInfo: { firstName, lastName }  }} = complexUser; 这里我们提取firstName, lastName, profile,personalInfo 这里我们将这个JS文件中都能使用上的属性名/参数名全部提取出来,我们再对这些参数构造一个列表 利用JSON的特性,传递不正确的参数并不会导致报错,我们将所有提取出来的进行属性放入 缺参数回显的这种情况下 利用Post-Json 的请求发包,参数均设置为1,接口仍然正常接受参数并执行逻辑,这里我们通过对整个Web端的JS文件进行全部批量提取参数名,构造参数为1,发送请求,这里我们就很容易拿到未授权访问 //这里暂时之分享第一种情况,后续工作结束会详细分析案例和实战的情况来给大家解释,如果有任何问题可以私信我询问,未来可能会创建一个内部频道,来分享各地省级护网未脱敏的报告供大家学习🥰

过几天会发布一个关于未授权访问的挖掘技巧 包括企业/EDU/CNVD 的未授权技巧 其中包含Js的寻找/参数名构造/路径拼接/参数构造🥰

也是当初的回忆了😂
也是当初的回忆了😂

今日分享:广西机电技师学校 等级:从弱口令-Getshell-内网 由于篇幅有限,这里根据篇幅每日分享部分内容,后续会将完整的分享出来 首先根据省内分资产,来到登录框,由于没有限制,这里直接进行爆破 得到弱口令 这里共计拿到 22 23 年招生信息
+6
今日分享:广西机电技师学校 等级:从弱口令-Getshell-内网 由于篇幅有限,这里根据篇幅每日分享部分内容,后续会将完整的分享出来 首先根据省内分资产,来到登录框,由于没有限制,这里直接进行爆破 得到弱口令 这里共计拿到 22 23 年招生信息 共计1.2w学生身份证信息,可以修改学生收费票据和收费金额等 接着我们在Js寻找接口 ,找到了一个Upload的接口,这里我们直接寻找 并没有上传接口,这里我们任意抓一个数据包,把接口放入 把传输格式更改为POSYT 构造上传数据包,这里直接上传免杀Shell 上传后根据返回信息,拿到路径 这里成功进入,后续在进行,内部资料寻找,把中心放在Xlsx文件中,后又寻找得到3.03w学生信息 之后在进行寻找,后续根据密码喷洒 突破物理隔离进入其他内网 //由于篇幅有限,部分细节可能不详细,后续有问题可私信 后续会把"攻击成果报告"Docx公开在频道

今日分享:浙江大学 等级:严重 这里我们选择注册新的账号,一般系统有注册接口的我们一定要去注册测试,很容易出洞 进入后,我们直接查看JS源码,这里我们不使用Jsfindsomething 雪瞳 等插件 直接搜索 关键词 ByXh 发现接口 同时发现这
+2
今日分享:浙江大学 等级:严重 这里我们选择注册新的账号,一般系统有注册接口的我们一定要去注册测试,很容易出洞 进入后,我们直接查看JS源码,这里我们不使用Jsfindsomething 雪瞳 等插件 直接搜索 关键词 ByXh 发现接口 同时发现这个接口是利用学号进行查询信息的,这里我们利用Site 在谷歌上搜索学号信息,在利用此接口进行遍历 成功拿下全校信息🥰 // 这里为什么我们不适用Js这些插件的原因是,过度依赖插件是不好的,因为某些接口是扫不出来的,实战中还是要多看JS源码

明日分享:广西机电技师学校 ,今天下班晚了 明天再给大家分享SRC报告 😋 过几天公开京东云0元购细节报告
明日分享:广西机电技师学校 ,今天下班晚了 明天再给大家分享SRC报告 😋 过几天公开京东云0元购细节报告

分享一个401绕过小技巧 /..;/..;/..;/..;/ 后续会发一些实战案例 (最近利用这个技巧绕过网易 拿下高危害)🥳

今日分享:黑龙江省公安厅 等级:高危 这里我们选择个人登录,只有登陆后才能更好的去测试 进入后发现系统维护中,这里我们使用 F12,查看源码,把系统维护中的遮罩删除 删除后我们发现可以正常使用了,这里我们选择进入进度查询 (一般来说我们挖掘后台洞都会
+4
今日分享:黑龙江省公安厅 等级:高危 这里我们选择个人登录,只有登陆后才能更好的去测试 进入后发现系统维护中,这里我们使用 F12,查看源码,把系统维护中的遮罩删除 删除后我们发现可以正常使用了,这里我们选择进入进度查询 (一般来说我们挖掘后台洞都会选择 查询 预约 申报 个人信息这些功能点) 这里我们查看Js源码 发现存在一个/api/hljga-serv/projectApplyDelivery 这里我们抓包进行访问 成功拿到获取敏感数据上千条