LitCTF2026 官方WP
前言 题解来源:探姬老师 源码已开源:https://github.com/ProbiusOfficial/LitCTF2026 ->WEB方向 lit_ezsql 本项目为一道宽字节注入(GBK + addslashes)SQL 注入题目样例。 题目说明 访问入...
[云OSS存储桶利用]记录一次某众测临时STS列桶利用-附方法
前言 仅供知识学习分享,敏感信息已打码 入口 STS列桶学习文章 mp.weixin.qq.com/s/NYoQ4QUqqWPOb86z2I7vxg?scene=1 其实过程很简单 小程序起手这里其中一个数据包泄露了sts 这里泄露了临时的acc...
密码保护:Yu-Bypass本地红队武器-自动化免杀工具
由于样本及代码未公开,相关及使用只开放部分内部成员,免杀效果从25年(在攻防中拥有多次实战落地经验)-至今(2026年) 详细介绍地址 https://godyu.com/Yu-bypass
EDUSRC-证书及感谢信一览
翻出了之前在EDUSRC提交漏洞兑换的证书 目前大概50张+,还有一部分未发货。整理出来,希望能给同样在安全路上探索的小伙伴一点参考与鼓励。 早年黑盒挖掘,擅长黑盒挖掘0day尤其是逻辑,后来在...
密码保护:jeecg-boot不出网手动内存马注入及内存马排查
当jeecg-boot只进网不出网(不出网)的情况下 无法下载我们的免杀马 该如何利用 另有一些不出网的场景 该怎么打 使用jmg生成内存马 链子构造: FreeMarker 模板注入 → JavaScript 引擎执行 → 动...
密码保护:【低成本】云函数隐匿C2及免杀目前在用,并总结云函数和域前置区别与选择
总结 简单句话总结域前置和云函数到底选哪个 虽然目前的域前置需要备案域名(需要匿名购买),具有时效性,时不时就挂了 维护成本高 但隐匿能力更强 且可以伪装成高信誉网站,避免防守方进行封禁 在...
[云攻防]微信小程序强开F12->反编译-js逆向到-Usersig泄露到腾讯云rest任意接口调用
免责声明 仅为技术交流 入口 微信小程序打点 强开F12调试 找到一个接口组成是腾讯云/userSig的标识 拼接参数发现缺少userID 拼接后发现进行了AES魔改加密 反编译小程序详细分析加密方式 编写脚...




![[云OSS存储桶利用]记录一次某众测临时STS列桶利用-附方法,网络安全爱好者中心-神域博客网](https://img.godyu.com/2026/05/20260515121321354.png)





反编译-js逆向到-Usersig泄露到腾讯云rest任意接口调用,网络安全爱好者中心-神域博客网" class="fit-cover radius8">