渗透测试 第15页
渗透测试 – 华盟网

Jeecg漏洞总结及tscan poc分享

本文详细分析了Jeecg Boot 3.4.4版本中的SQL注入和远程命令执行漏洞,分享tscan poc脚本。了解这些关键安全问题,提高系统安全性。
guaigou的头像-华盟网华盟君1年前
03.4W+0

记一次开源OA组合拳RCE漏洞审计过程

记一次开源OA组合拳RCE漏洞审计过程-华盟网
本文详细记录了一次针对开源OA系统的RCE漏洞审计过程,揭示了前台SQL注入与后台RCE的结合使用方法。
guaigou的头像-华盟网华盟君1年前
01.8W+0

从域认证协议以及密码凭据机制的角度来看内网渗透

从域认证协议以及密码凭据机制的角度来看内网渗透-华盟网
了解Windows系统中密码存储机制和NTLM哈希的原理,学习如何通过Mimikatz等工具抓取明文密码及破解方法。
guaigou的头像-华盟网华盟君1年前
01.5W+0

基于SimpleXMLElement class的免杀webshell

基于SimpleXMLElement class的免杀webshell-华盟网
了解如何利用PHP SimpleXMLElement类进行XML数据解析与WebShell构造,增强安全防护。
guaigou的头像-华盟网华盟君1年前
01.3W+0

实战案例!记一次攻防演练突破

实战案例!记一次攻防演练突破-华盟网
本篇文章详细记录了一次攻防演练中的关键步骤,包括利用SQL注入漏洞突破网站防御、部署webshell以及内网渗透技巧。
guaigou的头像-华盟网华盟君1年前
01.6W+0

记一次漏洞挖掘过程中的SQL注入浅浅绕过记录

记一次漏洞挖掘过程中的SQL注入浅浅绕过记录-华盟网
记录一次针对CMS网站的SQL注入攻击过程,详细描述了如何通过报错信息进行漏洞定位、长度判断、字符串截取等步骤,并最终成功绕过防护措施。适用于网络安全专业人士学习参考。
guaigou的头像-华盟网华盟君1年前
01.7W+0

『代码审计』某OA系统.NET代码审计

『代码审计』某OA系统.NET代码审计-华盟网
本文详细解析了ASP.NET项目的代码审计过程,包括文件上传漏洞和SQL注入攻击的发现方法。通过实际案例,帮助开发者提升安全意识和技术水平。
guaigou的头像-华盟网华盟君1年前
01.7W+0

Java代码审计 | 一次开源商城系统

Java代码审计 | 一次开源商城系统-华盟网
本文详细解析了Tmall开源商城系统中管理后台的一个任意文件上传漏洞,揭示了后端无过滤的代码实现方式。
guaigou的头像-华盟网华盟君1年前
01.6W+0

某CRM代码审计之旅-多漏洞绕过与发现

某CRM代码审计之旅-多漏洞绕过与发现-华盟网
本文详细解析了某CRM项目中Shiro权限验证中的安全漏洞,包括Spring认证绕过的具体过程和URI路径的巧妙利用。通过实际案例展示如何进行有效的代码审计并发现潜在的安全风险。
guaigou的头像-华盟网华盟君1年前
01.4W+0

【完美抢劫】一场基于 MITRE ATT&CK 框架的现代 APT 攻击模拟推演

【完美抢劫】一场基于 MITRE ATT&CK 框架的现代 APT 攻击模拟推演-华盟网
本文详细解析了一场基于真实APT手法的完美抢劫式攻击,涵盖初始访问、隐蔽驻留、横向移动和数据外泄四个阶段。通过揭示攻击链中的关键技术和策略,帮助网络安全专家提升防御能力。
guaigou的头像-华盟网华盟君1年前
01.7W+0

内网横向扩大战果,RDP远程桌面密码凭证获取

内网横向扩大战果,RDP远程桌面密码凭证获取-华盟网
Learn how to retrieve RDP remote desktop passwords using techniques like retrieving guidMasterKey and decrypting pbData with tools such as mimikatz. This method
guaigou的头像-华盟网华盟君1年前
01.5W+0

【挖洞之旅】一种验证码爆破漏洞的全新思路 | 简单实用

【挖洞之旅】一种验证码爆破漏洞的全新思路 | 简单实用-华盟网
探索一种新的验证码爆破方法,通过请求验证码和固定几个验证码进行碰撞,提高成功率。适用于网络安全专家和技术爱好者学习交流,华盟网为您提供更多安全技术资讯。
guaigou的头像-华盟网华盟君1年前
01.4W+0