渗透测试 第109页
渗透测试 – 华盟网

通过直接访问Andpoint来窃取用户的PII信息

实战 | 渗透测试从RCE到SSH登录

实战 | 渗透测试从RCE到SSH登录-华盟网
本文详细介绍了如何利用WEB RCE漏洞获取ssh登录权限,包括搭建socks代理、写入公钥等步骤。适合网络安全专业人士学习参考。
guaigou的头像-华盟网华盟君4年前
059700

记一次SSO绕过的漏洞挖掘

记一次SSO绕过的漏洞挖掘-华盟网
记一次在Hackerone AWC 2023期间发现的雅虎资产foo.bar.yahoo.com SSO绕过漏洞。文章详细记录了漏洞复现步骤和时间线,以及可能的原因猜测。
guaigou的头像-华盟网华盟君3年前
059300

Windows Smb 欺骗重放攻击利用

Windows Smb 欺骗重放攻击利用-华盟网
了解如何通过SMB欺骗和重放攻击利用Windows系统的Net-NTLM认证机制,探讨不同Windows版本的安全性差异及防御措施。
congtou的头像-华盟网congtou7年前
057290

Active Directory域渗透的权限持久控制之组策略

Active Directory域渗透的权限持久控制之组策略-华盟网
本文探讨了通过组策略放置后门的方法,攻击者可在拥有域管理员级别权限约5分钟后持续对AD进行管理访问。了解如何利用和缓解潜在的安全问题。
小龙的头像-华盟网小龙9年前
053790

海康安防后渗透利用分析

海康安防后渗透利用分析-华盟网
Learn about the exploitation techniques for Hikvision's security vulnerabilities in their comprehensive surveillance systems. This article covers getting shell
guaigou的头像-华盟网华盟君4个月前
053510

使用python生成添加管理员账户的exe

使用python生成添加管理员账户的exe-华盟网
本文介绍使用Python和Windows官方API生成免杀的exe文件以添加管理员账户的技术细节,适用于渗透测试中的高级安全需求。
guaigou的头像-华盟网华盟君1年前
053290

基于 Portfwd 端口转发

基于 Portfwd 端口转发-华盟网
了解基于Portfwd的高级端口转发技术,涵盖TCP和UDP协议支持,适用于网络安全研究。探索如何在实际攻击场景中使用Portfwd进行端口转发操作。
congtou的头像-华盟网congtou7年前
052490

我的powershell免杀之路

我的powershell免杀之路-华盟网
了解如何通过设置执行策略、命令混淆等方法,使用powershell进行安全测试和内网渗透攻击。学习有效绕过防病毒软件,实现安全高效操作。
Afeifei666666的头像-华盟网5年前
049260

Windows下登录凭证窃取技巧

Windows下登录凭证窃取技巧-华盟网
了解如何通过mimikatz、LanZaGe等工具在Windows系统下窃取登录凭证。本文分享多种技巧和方法,帮助你深入理解Windows安全机制。
Afeifei666666的头像-华盟网6年前
048020

记一次漏洞挖掘经历

记一次漏洞挖掘经历-华盟网
This article shares practical experiences of discovering vulnerabilities in a school-developed app, including sensitive information leaks, privilege escalation,
guaigou的头像-华盟网华盟君4个月前
047390

实战|记一次二房东智能电表的白嫖之路

实战|记一次二房东智能电表的白嫖之路-华盟网
揭秘一次关于二房东安装智能电表并利用微信小程序进行收费的案例。通过反编译微信小程序,发现其充值逻辑,揭露其中可能存在的欺诈行为。
guaigou的头像-华盟网华盟君2年前
046210