渗透测试 第104页
渗透测试 – 华盟网

记一次flutter框架的App渗透日记

This article details the process of testing a Flutter framework app for vulnerabilities. The author encountered challenges in capturing packets and eventually d
guaigou的头像-华盟网华盟君11个月前
099020

红队技术 | 隐藏上传的程序木马

红队技术 | 隐藏上传的程序木马-华盟网
了解如何使用任务计划程序隐藏恶意软件并伪装成正常文件。本文探讨了 SigThief 与 BeCyIconGrabber 的技术细节,以及如何通过图标替换和签名伪造来规避检测。
guaigou的头像-华盟网华盟君2年前
098400

针对一个有意思的钓鱼免杀样本的详细分析

针对一个有意思的钓鱼免杀样本的详细分析-华盟网
This article provides a detailed analysis of an interesting fishing sample that evades sandbox detection. It explores the techniques used in the sample and its
guaigou的头像-华盟网华盟君2年前
098340

一次失败的SQL注入经历

一次失败的SQL注入经历-华盟网
分享一次针对某Cloud WAF的SQL注入Bypass经历,详细记录了如何证明漏洞的存在并尝试绕过WAF的过程。
guaigou的头像-华盟网华盟君3年前
097470

实战几个比较有意思的SQL注入

实战几个比较有意思的SQL注入-华盟网
分享最近遇到的几个有意思的SQL注入案例,探讨注入方法和闭合技巧。
guaigou的头像-华盟网华盟君6个月前
097280

通过监控js获得18000奖金

通过监控js获得18000奖金-华盟网
Learn how to identify high-reward vulnerabilities through JavaScript monitoring. This article details a Google Docs link leak and its potential impact on user d
guaigou的头像-华盟网华盟君3年前
096620

小米路由器管理员密码爆破分析

小米路由器管理员密码爆破分析-华盟网
本文详细分析了小米路由器管理员密码爆破的过程,并提供了使用burpsuite和Python3.7+的解决方案。
guaigou的头像-华盟网华盟君6个月前
096220

企业管理类系统常见漏洞挖掘指北

企业管理类系统常见漏洞挖掘指北-华盟网
Explore the typical vulnerabilities in enterprise management systems like ERP, including SMS forgery, registration abuse, privilege escalation, and more. This g
guaigou的头像-华盟网华盟君6个月前
096070

干货 | 红队渗透中钓鱼tips总结

干货 | 红队渗透中钓鱼tips总结-华盟网
This article summarizes key tips on executing phishing attacks during red team penetration tests. It covers various scenarios like OA users with weak passwords
guaigou的头像-华盟网华盟君4年前
095920

通过大量垃圾字符绕过WAF上传文件

通过大量垃圾字符绕过WAF上传文件-华盟网
Learn how to bypass Web Application Firewall (WAF) by using junk characters when uploading files. This article details a successful method used in penetration t
guaigou的头像-华盟网华盟君4年前
095700

警惕新型安卓恶意软件,掏空银行账户后设备数据也将不保

警惕新型安卓恶意软件,掏空银行账户后设备数据也将不保-华盟网
Discover the dangers of BingoMod, a new Android malware that not only steals bank accounts but also clears device data. Learn how it spreads and operates to pro
guaigou的头像-华盟网华盟君2年前
095560

从对抗到出洞:某金融APP 实战渗透与 Frida 反检测绕过(Rpc + Flask + AutoDecoder)

从对抗到出洞:某金融APP 实战渗透与 Frida 反检测绕过(Rpc + Flask + AutoDecoder)-华盟网
本文深入探讨了针对某金融应用的实战渗透测试,包括如何使用Frida进行反检测绕过以及解决Java.use导致的程序闪退问题。
guaigou的头像-华盟网华盟君5个月前
095320