渗透测试 第15页
渗透测试 – 华盟网

巧用Chrome-CDP远程调用Debug突破JS逆向

巧用Chrome-CDP远程调用Debug突破JS逆向-华盟网
了解如何利用Chrome DevTools Protocol(CDP)进行远程调试,提升安全研究和渗透测试效率。本文详细介绍了CDP的基本概念、启动方法及实际应用案例。
guaigou的头像-华盟网华盟君1年前
01.4W+0

小程序渗透记录 通过细节挖掘漏洞的艺术

小程序渗透记录 通过细节挖掘漏洞的艺术-华盟网
Discover how to exploit payment vulnerabilities in mini programs by manipulating PassengerType and SeatId fields. This article provides insights into identifyin
guaigou的头像-华盟网华盟君1年前
01.2W+0

某电力公司web.config的RCE之旅

某电力公司web.config的RCE之旅-华盟网
本文详细介绍了某电力公司在其web目录下发现的任意文件上传漏洞,通过利用web.config实现RCE攻击,并获取系统控制权限的过程。
guaigou的头像-华盟网华盟君1年前
01.4W+0

攻防|记一次攻防和产品对抗

攻防|记一次攻防和产品对抗-华盟网
本文详细介绍了在无资产场景下对医疗行业的安全测试方法,包括WAF绕过、SQL注入和杀软件件绕过的具体技术细节。通过实际案例总结攻防策略,提升防御能力。
guaigou的头像-华盟网华盟君1年前
01.6W+0

间接提示注入攻击全面测评

间接提示注入攻击全面测评-华盟网
Explore the comprehensive evaluation of indirect prompt injection attacks on LLM proxies. This article delves into the risks and forms of this threat, focusing
guaigou的头像-华盟网华盟君1年前
01.9W+0

从域认证协议以及密码凭据机制的角度来看内网渗透

从域认证协议以及密码凭据机制的角度来看内网渗透-华盟网
本文详细解析了内网渗透中的主机认证协议及密码凭据机制,包括Windows密码存储、NTLM和LM哈希原理以及使用Mimikatz进行密码抓取的技术。
guaigou的头像-华盟网华盟君1年前
01.5W+0

记一次渗透测试的实操

记一次渗透测试的实操-华盟网
本文详细记录了一次针对存在Webuploader漏洞的网站进行渗透测试的过程,展示了如何使用D盾和无问AI成功绕过防护并获取WebShell。
guaigou的头像-华盟网华盟君1年前
01.3W+0

Jeecg漏洞总结及tscan poc分享

本文详细分析了Jeecg Boot 3.4.4版本中的SQL注入和远程命令执行漏洞,分享tscan poc脚本。了解这些关键安全问题,提高系统安全性。
guaigou的头像-华盟网华盟君1年前
03.4W+0

记一次开源OA组合拳RCE漏洞审计过程

记一次开源OA组合拳RCE漏洞审计过程-华盟网
本文详细记录了一次针对开源OA系统的RCE漏洞审计过程,揭示了前台SQL注入与后台RCE的结合使用方法。
guaigou的头像-华盟网华盟君1年前
01.8W+0

从域认证协议以及密码凭据机制的角度来看内网渗透

从域认证协议以及密码凭据机制的角度来看内网渗透-华盟网
了解Windows系统中密码存储机制和NTLM哈希的原理,学习如何通过Mimikatz等工具抓取明文密码及破解方法。
guaigou的头像-华盟网华盟君1年前
01.5W+0

基于SimpleXMLElement class的免杀webshell

基于SimpleXMLElement class的免杀webshell-华盟网
了解如何利用PHP SimpleXMLElement类进行XML数据解析与WebShell构造,增强安全防护。
guaigou的头像-华盟网华盟君1年前
01.3W+0

实战案例!记一次攻防演练突破

实战案例!记一次攻防演练突破-华盟网
本篇文章详细记录了一次攻防演练中的关键步骤,包括利用SQL注入漏洞突破网站防御、部署webshell以及内网渗透技巧。
guaigou的头像-华盟网华盟君1年前
01.6W+0