渗透测试 第110页
渗透测试 – 华盟网

垃圾字符填充getshell

垃圾字符填充getshell-华盟网
来源:(  https://bbs.zkaq.cn   ) 信息搜集 找到一个某大学的系统,直接小红书搜索: 某大学 xx 系统的密码是多少呀 账号为学号,登录成功。 任意文件上传 登录成功之后来到文件上传点 tx...
guaigou的头像-华盟网华盟君4个月前
0170

FortiClientEMS 有用的 Google/Shodan 技巧:

FortiClientEMS 有用的 Google/Shodan 技巧:-华盟网
CVE-2026-21643 'FortiGhost':FortiClientEMS 中的预身份验证 SQL 注入远程代码执行漏洞。 有用的 Google/Shodan 技巧:- http.title:'FortiClient EMS' '7.4.4' - http.html:'FortiClient Ent...
guaigou的头像-华盟网华盟君4个月前
0150

记一次项目完整实战测试

记一次项目完整实战测试-华盟网记一次项目完整实战测试-华盟网记一次项目完整实战测试-华盟网
+27
记一次项目完整实战测试-华盟网
guaigou的头像-华盟网华盟君4个月前
0160

记一次一波三折的众测SRC经历

记一次一波三折的众测SRC经历-华盟网
( https://bbs.zkaq.cn) 前言 先谈个人SRC心得体会吧,我虽然很早前就体验过挖掘SRC来锻炼自己,但真正坚持下来大概是从去年3月初开始。一开始主要是逛公益SRC平台和教育SRC,动作有点慢,经...
guaigou的头像-华盟网华盟君3个月前
0515

仅需一个Header:价值$3000的HTTP Basic认证绕过漏洞分析

仅需一个Header:价值$3000的HTTP Basic认证绕过漏洞分析-华盟网
安全研究员ALR披露高危认证绕过漏洞,仅需添加Authorization: Basic请求头即可绕过整个认证系统,访问50余个API端点,赏金$3000。
小龙的头像-华盟网小龙2个月前
0177

无线渗透测试:PMKID攻击详解

无线渗透测试:PMKID攻击详解-华盟网
PMKID攻击无需等待客户端重认证,直接捕获PMKID破解WPA/WPA2密码,详解hcxdumptool、hashcat、airgeddon等工具全流程。
小龙的头像-华盟网小龙2个月前
03010

给Claude配78个红队剧本:Claude-Red让AI成为渗透测试领域专家

给Claude配78个红队剧本:Claude-Red让AI成为渗透测试领域专家-华盟网
SnailSploit开源Claude-Red,78个SKILL.md覆盖23个攻击领域,按需加载不烧context,授权红队、漏洞赏金、CTF训练直接可用。
小龙的头像-华盟网小龙5小时前
0115

麻省理工学院优化LLVM IR,大大提高并行化的效率

麻省理工学院优化LLVM IR,大大提高并行化的效率-华盟网
本文介绍麻省理工学院对LLVM编译器的改进,通过将并行代码嵌入IR,有效提高了程序并行化的效率。了解如何利用Tapir实现高性能编译。
小龙的头像-华盟网小龙9年前
02.9W+0

瑞星劫持浏览器主页分析

瑞星劫持浏览器主页分析-华盟网
Explore the technical details of how Rising Antivirus (瑞星) hijacks browser homepages by monitoring process launches and creating fake browsers. Understand the m
小龙的头像-华盟网小龙9年前
02.6W+0

通过结构化异常处理绕过CFG

通过结构化异常处理绕过CFG-华盟网
This article discusses a technique that leverages stack leakage and structured exception handling to bypass Control Flow Guard (CFG). It covers the steps for ex
小龙的头像-华盟网小龙9年前
03W+0

利用内存破坏漏洞实现 Python 沙盒逃逸

利用内存破坏漏洞实现 Python 沙盒逃逸-华盟网
本文详细探讨了如何利用Python中numpy模块的内存破坏漏洞实现沙盒逃逸。分析了漏洞的具体条件和利用方法,提供了实际的PoC验证脚本,并讨论了量化风险的方法。
小龙的头像-华盟网小龙9年前
09.3W+0

【漏洞分析】CVE-2017-3881:思科 Catalyst 交换机远程代码执行漏洞分析

【漏洞分析】CVE-2017-3881:思科 Catalyst 交换机远程代码执行漏洞分析-华盟网
了解CVE-2017-3881针对思科Catalyst交换机的远程代码执行漏洞,包括概念验证攻击技术、漏洞分析和缓解措施。
小龙的头像-华盟网小龙9年前
08.9W+0