fa
Feedback
Kitsd网络安全

Kitsd网络安全

رفتن به کانال در Telegram

专注于CTF,网络安全,SRC漏洞挖掘,研究木马、远控的运作机制与免杀技术。期待与各位安全同仁交流学习

نمایش بیشتر
949
مشترکین
اطلاعاتی وجود ندارد24 ساعت
اطلاعاتی وجود ندارد7 روز
اطلاعاتی وجود ندارد30 روز

در حال بارگیری داده...

کانال‌های مشابه
هیچ داده‌ای
مشکلی وجود دارد؟ لطفاً صفحه را تازه کنید یا با مدیر پشتیبانی ما تماس بگیرید.
اشارات ورودی و خروجی
---
---
---
---
---
---
جذب مشترکین
ژانویه '26
ژانویه '26
+949
در 1 کانال‌ها
پست‌های کانال
元旦快乐 各位师傅们🥰 这里容许我推荐一下自己正式要开始运营的Telegram 安全 内部频道 频道会不定时的发布 各类省级/市级/众测/EDU/CNVD/企业 等等 近期的报告 所有的报告均为近期的不存在为泛滥流传的报告 同时进入圈子后,如果是新人 需要做安全职业指导以及带挖服务,均可一对一指导 同时也会不定期的发布一些师傅的课程 例如 北山 陈广SQL 地图大师 上心 等等 一些内部课程 Telegram中不涉及任何渗透业务,不要被骗,请认准用户名、只做圈子分享和网安教学 如果有需要可以私信我付费或通过自我提交报告的形式进行加入 @Kitsaid0255

2
今日分享招商银行SQL注入 ⽹站可直接注册,此为试⽤站点,正式站点⽆账号,但是漏洞应该都存在 计划管理-激励计划功能 当条件1=1时,执⾏cot(0),因为cot(0)⽆意义,返回系统错误 当条件1=2时,返回为1,返回正常,此处可以使⽤盲注 判断当+3
今日分享招商银行SQL注入 ⽹站可直接注册,此为试⽤站点,正式站点⽆账号,但是漏洞应该都存在 计划管理-激励计划功能 当条件1=1时,执⾏cot(0),因为cot(0)⽆意义,返回系统错误 当条件1=2时,返回为1,返回正常,此处可以使⽤盲注 判断当前数据库⻓度使⽤如下语句 ,if(length(database())=0,cot(0),1),⻓度为6位 if(substring(database(),1,1)='a',cot(0),1) 遍历字符a即可 判断第⼆位字符语句如下 if(substring(database(),2,1)='a',cot(0),1) 以此类推,最终注出当前数据库为istock 注表语句如下 if(substring((select table_name from information_schema.tables where table_schema='istock' limit 0,1),1,1)='b',cot(0),1) 这⾥第⼀位字符为a,仅做证明,以此类推即可注出全部数据
966
3
最近挖到了几个严重的EDU漏洞 大概从04-25年的学生数据均有 攻击一个站点大概在30W左右 后续会公开部分🥸
1 026
4
明日 CCB比赛 各位师傅加油 祝各位师傅都冲进决赛,拿到一个事业编🥰
883
5
下期预告 网易403 Bypass 获取 网易某主站系统 全部用户数据🥸
911
6
今日更新 京东零元购 危害:高危 奖励:10000 本漏洞在影响范围不超过一个月 目前已经修复 先将其公开。 我们在京东云,随意选择一个服务器,加入购物车,这里抓包。 正常思路一定是会去修改价钱金额 或者是JS逆向 去找到影响金额的参数 但是挖SRC+2
今日更新 京东零元购 危害:高危 奖励:10000 本漏洞在影响范围不超过一个月 目前已经修复 先将其公开。 我们在京东云,随意选择一个服务器,加入购物车,这里抓包。 正常思路一定是会去修改价钱金额 或者是JS逆向 去找到影响金额的参数 但是挖SRC就要有不一样的思路,这里我们把原始参数的Year更改为Month 成功把价格打下来 最后实际支付3.33 也是可以拿下一年的服务器 这里京东已经修复,大家可以学习思路,在未来的企业SRC挖掘中有自己的理解进行尝试使用 //如果有新手想挖掘SRC但是前期没有思路,可以私信我咨询带挖服务 目前可以带挖 企业/EDU/众测/省市级护网🥰
900
7
北京大学 直接访问站点会跳转到统一身份认证,这里直接bp拦截一下,一步一步forward就可以,然后发现前端 是用webpack打包的直接定位app.js.map 提取接口跑一下/zhfw/system/user/getAll,返回了该系统所有用户信+2
北京大学 直接访问站点会跳转到统一身份认证,这里直接bp拦截一下,一步一步forward就可以,然后发现前端 是用webpack打包的直接定位app.js.map 提取接口跑一下/zhfw/system/user/getAll,返回了该系统所有用户信息,hae匹配3000多条手机号和邮箱 这里看到有个id号这里跟下面另外一个接口打组合拳 然后把上面返回信息的个人id用/zhfw/system/user/get?id=1结合打一下组合拳,拿下账号密码这里注意直接用该接口发包显示Authorization token为空,这里逻辑缺陷在请求包里面添加 Authorization:1字段即可,只要有这个就行,不会验证是否有效 拿下该系统所有账号密码 3000+
1 211
8
2025/12/23 黑产团伙购买了可以绕过实名认证的“接码”服务,利用自动化脚本23:28:05批量注册或盗用账号(僵尸号)然后在同一时间开启成千上万个直播。 这些直播通常质量很低,或者直接播放录屏,内容极度露骨。因为是机器操作,一旦被封禁(或者直播完),账号直接丢弃,不留痕迹, 一次性涌现 1.7万个僵尸账号进行类似的涉黄涉赌广告群发 目前快手正在应急处理
853
9
类似 Free logs 的信息收集法😋
类似 Free logs 的信息收集法😋
823
10
今日分享:NIS知识服务系统智库 等级:高危 这里搜索进行抓包,这里我们发现存在Id参数 这里我们测试Payload 260'cot(1)',当cot里面的值为非0时,返回正常 当cot里面为0时返回错误 利用此特性进行盲注,注当前数据库名字payl+3
今日分享:NIS知识服务系统智库 等级:高危 这里搜索进行抓包,这里我们发现存在Id参数 这里我们测试Payload 260'cot(1)',当cot里面的值为非0时,返回正常 当cot里面为0时返回错误 利用此特性进行盲注,注当前数据库名字payload 260'cot(10-position('r' in database()))' 后面返回的是r第一次出现在数据库名字中的位置,遍历r即可,只有正确才会错误 最后再利用 爆破 成功爆破出了 库名 inissearch //目前开放了内部频道,作为安全圈子运营,频道内部会不定期分享 众测 EDU CNVD 报告,均是未脱敏的 同时进入内部频道也会1对1解决问题,如果有需要可以提前告知进行 带挖 想要了解内部圈子频道的可以私信我🥰
959
11
支付宝苹果免密漏洞.pdf
4 295
12
过几天教大家学一个新的信息收集小技巧 原理和Free logs 的日志提取类似 但是这种方法能提取到的有效账号不局限于某个平台,而是能获得多个平台的账号密码 😋
859
13
JS未授权挖掘小技巧 这里我首先分享对于挖未授权的个人路径 功能点——>路由——>接口 一般来说,未授权我们分为三种情况 1、缺参数回显 2、回显的是"403 401 404 Null 某某参数为空" 3、回显参数错误,但不会告诉你是什么参数错误 这里我们先讲第一种,在我们缺少参数回显的时候,我们这里把中心放在Js文件中,由于我们无法得知具体参数是什么,这里我们就进行属性名提取进行匹配提取 列如: "apiKey":acpzcs123 "secret":1 "maxRetries":5 这里我们提取 apiKey secret maxRetries "apiUrl": xxx.com "timeout": 1000 "settings": { A:1 B:2 } 这里我们提取 apiUrl timeout settings 这里列举简单的,复杂的列如嵌套,我们仍然提取嵌套前的参数名 profile: {    personalInfo: { firstName, lastName }  }} = complexUser; 这里我们提取firstName, lastName, profile,personalInfo 这里我们将这个JS文件中都能使用上的属性名/参数名全部提取出来,我们再对这些参数构造一个列表 利用JSON的特性,传递不正确的参数并不会导致报错,我们将所有提取出来的进行属性放入 缺参数回显的这种情况下 利用Post-Json 的请求发包,参数均设置为1,接口仍然正常接受参数并执行逻辑,这里我们通过对整个Web端的JS文件进行全部批量提取参数名,构造参数为1,发送请求,这里我们就很容易拿到未授权访问 //这里暂时之分享第一种情况,后续工作结束会详细分析案例和实战的情况来给大家解释,如果有任何问题可以私信我询问,未来可能会创建一个内部频道,来分享各地省级护网未脱敏的报告供大家学习🥰
853
14
过几天会发布一个关于未授权访问的挖掘技巧 包括企业/EDU/CNVD 的未授权技巧 其中包含Js的寻找/参数名构造/路径拼接/参数构造🥰
713
15
也是当初的回忆了😂
也是当初的回忆了😂
850
16
今日分享:广西机电技师学校 等级:从弱口令-Getshell-内网 由于篇幅有限,这里根据篇幅每日分享部分内容,后续会将完整的分享出来 首先根据省内分资产,来到登录框,由于没有限制,这里直接进行爆破 得到弱口令 这里共计拿到 22 23 年招生信息+6
今日分享:广西机电技师学校 等级:从弱口令-Getshell-内网 由于篇幅有限,这里根据篇幅每日分享部分内容,后续会将完整的分享出来 首先根据省内分资产,来到登录框,由于没有限制,这里直接进行爆破 得到弱口令 这里共计拿到 22 23 年招生信息 共计1.2w学生身份证信息,可以修改学生收费票据和收费金额等 接着我们在Js寻找接口 ,找到了一个Upload的接口,这里我们直接寻找 并没有上传接口,这里我们任意抓一个数据包,把接口放入 把传输格式更改为POSYT 构造上传数据包,这里直接上传免杀Shell 上传后根据返回信息,拿到路径 这里成功进入,后续在进行,内部资料寻找,把中心放在Xlsx文件中,后又寻找得到3.03w学生信息 之后在进行寻找,后续根据密码喷洒 突破物理隔离进入其他内网 //由于篇幅有限,部分细节可能不详细,后续有问题可私信 后续会把"攻击成果报告"Docx公开在频道
911
17
今日分享:浙江大学 等级:严重 这里我们选择注册新的账号,一般系统有注册接口的我们一定要去注册测试,很容易出洞 进入后,我们直接查看JS源码,这里我们不使用Jsfindsomething 雪瞳 等插件 直接搜索 关键词 ByXh 发现接口 同时发现这+2
今日分享:浙江大学 等级:严重 这里我们选择注册新的账号,一般系统有注册接口的我们一定要去注册测试,很容易出洞 进入后,我们直接查看JS源码,这里我们不使用Jsfindsomething 雪瞳 等插件 直接搜索 关键词 ByXh 发现接口 同时发现这个接口是利用学号进行查询信息的,这里我们利用Site 在谷歌上搜索学号信息,在利用此接口进行遍历 成功拿下全校信息🥰 // 这里为什么我们不适用Js这些插件的原因是,过度依赖插件是不好的,因为某些接口是扫不出来的,实战中还是要多看JS源码
592
18
明日分享:广西机电技师学校 ,今天下班晚了 明天再给大家分享SRC报告 😋 过几天公开京东云0元购细节报告
明日分享:广西机电技师学校 ,今天下班晚了 明天再给大家分享SRC报告 😋 过几天公开京东云0元购细节报告
564
19
分享一个401绕过小技巧 /..;/..;/..;/..;/ 后续会发一些实战案例 (最近利用这个技巧绕过网易 拿下高危害)🥳
544
20
今日分享:黑龙江省公安厅 等级:高危 这里我们选择个人登录,只有登陆后才能更好的去测试 进入后发现系统维护中,这里我们使用 F12,查看源码,把系统维护中的遮罩删除 删除后我们发现可以正常使用了,这里我们选择进入进度查询 (一般来说我们挖掘后台洞都会+4
今日分享:黑龙江省公安厅 等级:高危 这里我们选择个人登录,只有登陆后才能更好的去测试 进入后发现系统维护中,这里我们使用 F12,查看源码,把系统维护中的遮罩删除 删除后我们发现可以正常使用了,这里我们选择进入进度查询 (一般来说我们挖掘后台洞都会选择 查询 预约 申报 个人信息这些功能点) 这里我们查看Js源码 发现存在一个/api/hljga-serv/projectApplyDelivery 这里我们抓包进行访问 成功拿到获取敏感数据上千条
507