信安之路会员专属知识库

致力于帮助十万信息安全从业者在信安之路上越走越远,分享知识、构建属于自己的技术体系

8506

文档总数

21

文集总数

1601

注册用户数

最新更新

近期更新的 30 篇文章
9 字典查询
信安之路培训课程 26-3-20

用于手工测试时,各种常用的字典数据,根据场景一键复制,导入 burp 后,进行 fuzz,同时具备查……

查看
8 工具导航页
信安之路培训课程 26-3-20

收录在线测试辅助工具,并提供参考文档,方便测试时使用: ![](/media/202603/2……

查看
0x01 FuZZ 技巧
信安之路培训课程 26-3-20

## 字典 Fuzz 各类服务的用户名密码 各类常见产品的密码 中文用户姓名字典 子域名字典爆破……

查看
第九章:工具拓展
信安之路培训课程 26-3-18

日常挖洞常用工具及技巧 ## burpsuite #### 隐藏文件后缀 ``` js,gif……

查看
0x01 微信公众号、小程序等 secret 泄露
信安之路培训课程 26-3-18

通常出现在 js 代码中,在获取到 微信 open id 和 secret 比如: > htt……

查看
0x02 地图 API key 泄露
信安之路培训课程 26-3-18

系统调用地图 key 是付费的,但是价格好像也不高,如果 key 泄露,可以别他人调用刷取额度,导致……

查看
第八章:权限控制类
信安之路培训课程 26-3-17

垂直越权、横向越权以及未授权漏洞相关 不同用户访问不同级别的资源,如果存在权限控制不合理的情况,那……

查看
4 数据库管理
信安之路培训课程 26-3-17

# 清理 API 接口 delete from api_info where website_id……

查看
ND001 nginxwebui-runcmd-rce
通用系统漏洞 26-3-16

## 一、漏洞描述 nginxWebUI是一款图形化管理nginx配置的工具,能通过网页快速配置n……

查看
第七章:支付逻辑类
信安之路培训课程 26-3-14

## 01 购买支付类 ### 并发支付 并发支付:多个线程同时访问共享资源, 并且只有一个线……

查看