beic 发表于 2025-11-23 22:58:03

上心SRC实战挖掘漏洞


├── 前置课程
│   ├── 21.记录一次横向Spring挖掘.mkv
│   ├── 9.接管云环境.mkv
│   ├── 7.Spring-Boot小技巧(2).mkv
│   ├── 企业SRC获得高额赏金及Sql注入绕腾讯waf.mp4
│   ├── 6.Nacos通过文件打出getshell.mkv
│   ├── 7.Spring-Boot小技巧(1).mkv
│   ├── 11.FUZZ到Sql注入.mkv
│   ├── 12.水平越权.mkv
│   ├── 19.各种类型上传文件打出XSS.mkv
│   ├── 18.swagger利用手法(2).mkv
│   ├── 5.Druid monitor页面渗透技巧.mkv
│   ├── 14.api接口导致各种漏洞其中有sql盲注及报错注入.mkv
│   ├── 17.swagger利用手法(1).mkv
│   ├── 1.CNVD通杀Sql注入.mkv
│   ├── 15.Webpack利用.mkv
│   ├── 4.文件上传之上线Cs服务器.mkv
│   ├── 13.控制台打出XSS.mkv
│   ├── 22.个人信息收集打点篇.mkv
│   ├── 16.恢复前端代码构造拼接URL及参数来尝试未授权.mkv
│   ├── 8.逻辑漏洞之垂直越权水平越权未授权.mkv
│   ├── 1.挖洞必备干货课程:内容均为视频讲解及利用手法.xlsx
│   ├── 10.若依常见姿势.mkv
│   ├── APP及小程序进行挖掘手段.mp4
│   ├── 2.CNVD通杀垂直越权.mkv
├── 2.课件txt
│   ├── 课件
│   │   ├── druid小技巧.txt
│   │   ├── js-map.txt
│   │   ├── FUZZ-Sql.txt
│   │   ├── blade.txt
│   │   ├── log4j2漏洞.txt
│   │   ├── api接口导致漏洞.txt
│   │   ├── 地图API.txt
│   │   ├── 并发-js接口泄露账号密码.txt
│   │   ├── 学号-横向渗透.txt
│   │   ├── nacos.txt
│   │   ├── Spring.txt
├── 1.工具压缩包
│   ├── Spring-Boot小技巧
│   │   ├── inc
│   │   │   ├── __pycache__
│   │   │   │   ├── proxycheck.cpython-38.pyc
│   │   │   │   ├── output.cpython-38.pyc
│   │   │   │   ├── console.cpython-38.pyc
│   │   │   │   ├── run.cpython-38.pyc
│   │   │   │   ├── springcheck.cpython-38.pyc
│   │   │   │   ├── zoom.cpython-38.pyc
│   │   │   │   ├── vul.cpython-38.pyc
│   │   │   ├── run.py
│   │   │   ├── zoom.py
│   │   │   ├── output.py
│   │   │   ├── console.py
│   │   │   ├── Readme.md
│   │   │   ├── vul.py
│   │   │   ├── springcheck.py
│   │   │   ├── proxycheck.py
│   │   ├── pic
│   │   │   ├── 测试代理.png
│   │   │   ├── 对单一URL进行漏洞利用.png
│   │   │   ├── GUI.png
│   │   │   ├── 读取TXT并批量扫描.png
│   │   │   ├── 扫描并下载SpringBoot敏感文件.png
│   │   │   ├── 扫描单一URL.png
│   │   │   ├── ZoomEye.png
│   │   │   ├── Readme.md
│   │   ├── Dir.txt
│   │   ├── urlout.txt
│   │   ├── zoomout.txt
│   │   ├── README.md
│   │   ├── requirements.txt
│   │   ├── url.txt
│   │   ├── error.log
│   │   ├── LICENSE
│   │   ├── output.txt
│   │   ├── SpringBoot-Scan.py
│   ├── shiro_attack-4.5.2-SNAPSHOT-all.zip
│   ├── OneForAll-0.4.5.zip
│   ├── heapdump.zip
│   ├── CrackJWT_爆破.zip
│   ├── CS4.5.zip
│   ├── 1.FUZZ字典.zip
│   ├── Shiro-550-with-NoCC.jar
│   ├── sqlmap-master.7z
│   ├── notepad++.zip
│   ├── Spring-Boot小技巧.zip
│   ├── phpStudy_64.zip
│   ├── swagger-hack-main.zip
│   ├── Arjun-2.2.6.zip
├── 2025年3月22日听雨分享.mp4
├── 2月18日.mp4
├── 20231229_190528.mp4
├── 20240323_190452 - Trim.mp4
├── 20231215_上心.mp4
├── 20240203_191052.mp4
├── 20231223_191657.mp4
├── 20240203_191052(20240426165210).mp4
├── 20240120_151846(20240426165210).mp4
├── 2024-11-25.mp4
├── 20240127_190533.mp4
├── 20240106_192302.mp4
├── 漏洞挖掘2024-11-26.mp4
├── 20240105_190149.mp4
├── 20240406_190318(20240426165209).mp4
├── 2025年5月3日上心分享.mp4
├── 20240330_190606(20240426165209).mp4
├── 20240323_190452 - Trim(20240426165209).mp4
├── bandicam 2025-04-24 12-54-15-935.mp4
├── 20240120_151846.mp4
├── 20240413_194624.mp4
├── 20240330_190606.mp4
├── 2024年12月14日上心分享.mp4
├── 20240126_191959.mp4
├── 20231230_190449.mp4
├── 20240406_190318.mp4
├── 20240119_191354.mp4
├── BYPASS-CDN-main.zip
├── 20240112_191345.mp4
├── 20240126_191959(20240426165210).mp4
├── 0309.mp4
├── 20240127_190533(20240426165210).mp4
├── 20240113_190816.mp4
├── xscan3.4打包.zip
├── 0316_2.mp4
├── 2025年1月4日上心分享.mp4
├── 20231216_181938.mp4
├── 0302.mp4
├── hook-APP渗透的hook脚本.zip
├── 2024年11月16日上心分享.mp4
├── 2025-02-15(云安全相关知识点).mp4
├── 20250125_企业src.mp4
├── 网神防火墙 app_av_import_save文件上传漏洞2023.zip
├── 20240413_194624(20240426165209).mp4
├── 0224.mp4

链接: https://pan.baidu.com/s/12n1bFfaMJ7UR6XMwXLx-SQ?pwd=d678 提取码: d678



页: [1]
查看完整版本: 上心SRC实战挖掘漏洞