渗透测试 第112页
渗透测试 – 华盟网

Frida 脚本无 Root 一键持久化方案

Frida 脚本无 Root 一键持久化方案-华盟网
本文介绍了一种使用 Frida 进行功能扩展的技术,无需 Root 权限即可实现脚本的持久化。通过自编译和嵌入式二进制文件技术,只需一行命令就能完成 APP 包的打包和注入运行,适用于安全专家和技术...
guaigou的头像-华盟网华盟君2个月前
019290

对AgentTesla恶意软件多阶段加载器的一次手动分析

对AgentTesla恶意软件多阶段加载器的一次手动分析-华盟网
This article provides a detailed manual analysis of the Agent Tesla malware, focusing on its multi-stage loading mechanism and techniques used to evade detectio
guaigou的头像-华盟网华盟君2年前
018610

adb未授权web管理神器

adb未授权web管理神器-华盟网
24adbspy是一款轻量级的安卓设备Web管理与调试工具,提供设备列表、无线连接、命令执行、交互式终端等功能。适用于安全测试和学习交流。
guaigou的头像-华盟网华盟君1个月前
018370

微信 Linux版本命令执行漏洞

微信 Linux版本命令执行漏洞-华盟网
奇安信CERT监测到微信Linux版本命令执行漏洞,影响范围千万级。用户点击恶意文件可能导致权限提升。官方已发布安全补丁,请及时更新至最新版本以防护风险。
guaigou的头像-华盟网华盟君2个月前
018190

通过服务器日志溯源web应用攻击路径

通过服务器日志溯源web应用攻击路径-华盟网
了解如何利用Apache HTTP Server的访问日志和错误日志来追踪Web应用攻击者。本文通过实例详细展示了从日志记录到攻击路径追溯的过程,帮助网络安全专业人士应对和预防攻击。
Afeifei666666的头像-华盟网5年前
017160

万户ezOFFICE协同管理平台 GeneralWeb XXE to RCE

万户ezOFFICE协同管理平台 GeneralWeb XXE to RCE-华盟网
深入分析GeneralWeb在使用XFire和Axis框架时的XXE漏洞,并演示如何通过DNSLog触发RCE利用。了解华盟网安全技术社区的专业研究。
guaigou的头像-华盟网华盟君2年前
016410

搞定那个加密的公众号:一次有点折腾的密钥固定实战

搞定那个加密的公众号:一次有点折腾的密钥固定实战-华盟网
Learn how to decrypt encrypted WeChat official accounts using Burp Suite and JavaScript modifications. This guide covers the process of intercepting requests, m
guaigou的头像-华盟网华盟君2个月前
016300

技术流挂马揭秘:Flash广告与Sage2.0勒索软件的“黑金搭档”

技术流挂马揭秘:Flash广告与Sage2.0勒索软件的“黑金搭档”-华盟网
深入了解我爱卡网站挂马事件,揭示通过Flash广告加载Sage2.0勒索软件的技术细节。分析其攻击流程与防护措施。
AlexFrankly的头像-华盟网AlexFrankly9年前
016070

discuz x2-3 后台拿shell简要分析

discuz x2-3 后台拿shell简要分析-华盟网
Explore the detailed analysis of a Discuz X2-3 backend shell exploit focusing on PHP template injection. Learn about the step-by-step process and key parameters
小龙的头像-华盟网小龙9年前
015860

SSH的使用详解

SSH的使用详解-华盟网
了解SSH的基本概念、登录原理和基本用法,掌握SSH远程登录实例及端口转发技术。
Afeifei666666的头像-华盟网5年前
015860

渗透思路之如何拿下奇葩传销站点的数据库

渗透思路之如何拿下奇葩传销站点的数据库-华盟网
本文分享了如何通过弱口令爆破、CMS注入等方法成功突破传销网站防御,最终获取数据库权限。了解关键技术和经验教训。
karl456789的头像-华盟网fox7年前
015840

记一次绕过waf的任意文件上传

记一次绕过waf的任意文件上传-华盟网
This article discusses a technique to bypass WAF during an arbitrary file upload test, focusing on the exploitation of Tomcat and JSP configurations. Learn abou
guaigou的头像-华盟网华盟君4年前
015460