渗透测试 第19页
渗透测试 – 华盟网

GraphQL API 漏洞的常见攻击方法总结

GraphQL API 漏洞的常见攻击方法总结-华盟网
Explore the common attack methods on GraphQL APIs and learn about securing your system with best practices. Discover how to protect against vulnerabilities in t
guaigou的头像-华盟网华盟君1年前
01.3W+0

记一次某OA渗透测试有意思的文件上传漏洞挖掘经历以及分析

记一次某OA渗透测试有意思的文件上传漏洞挖掘经历以及分析-华盟网
This article details an interesting experience of discovering a file upload vulnerability during an OA system penetration test. It covers the process from initi
guaigou的头像-华盟网华盟君1年前
099820

记一次某道CMS审计过程

记一次某道CMS审计过程-华盟网
本文详细记录了一次对X道CMS v20.1.1版本的源码审计过程,包括上传文档功能中的SQL注入漏洞利用方法。通过Burpsuite抓包和表单数据处理等技术手段进行分析,旨在帮助读者理解代码审计流程及常见...
guaigou的头像-华盟网华盟君1年前
01.4W+0

实战-关于KEY泄露API接口利用

实战-关于KEY泄露API接口利用-华盟网
本文详细探讨了关于API接口利用的关键点,包括微信公众号AppID+AppSecert、小程序Appid+AppSecert和高德地图ApiKey的利用方法与风险。
guaigou的头像-华盟网华盟君1年前
02.8W+0

获取Telegram的用户IP地址

获取Telegram的用户IP地址-华盟网
Discover how to retrieve a Telegram user's IP address using the STUN protocol. Learn about voice call-based IP extraction techniques and follow step-by-step ins
guaigou的头像-华盟网华盟君1年前
01.9W+0

『渗透测试』electron投毒简介

『渗透测试』electron投毒简介-华盟网
了解Electron框架中的投毒技术及其原理,通过Typeora案例展示如何在ASAR文件中植入恶意代码。适用于网络安全、技术研究领域专业人士学习参考。
guaigou的头像-华盟网华盟君1年前
01.6W+0

利用文件读取加条件竞争Getshell

利用文件读取加条件竞争Getshell-华盟网
本文详细介绍了通过任意文件读取漏洞结合条件竞争技术获取shell的过程。作者Notadmin分享了具体的技术细节和实操步骤,适合安全研究人员学习参考。
guaigou的头像-华盟网华盟君1年前
01.5W+0

一次几年前全程代码审计打点

This article details the process of identifying vulnerabilities in a legacy system through SOAP interfaces and subsequent exploitation. It covers techniques suc
guaigou的头像-华盟网华盟君1年前
01.6W+0

记一次某红蓝实战演练的经历

记一次某红蓝实战演练的经历-华盟网
This article details a red and blue cybersecurity drill experience, focusing on information gathering techniques, exploiting vulnerabilities such as FastAdmin R
guaigou的头像-华盟网华盟君2年前
01.5W+0

记一次蓝队—反钓鱼的策略研究

记一次蓝队—反钓鱼的策略研究-华盟网
本文详细探讨了使用Vista 2022进行蓝队简易反钓鱼的策略,包括通过IP查找、特殊文件名和启动项检查等方法筛选可疑进程。同时提供了获取所有进程IP连接的技术实现方式。
guaigou的头像-华盟网华盟君2年前
01.4W+0

记一次调用网页JS解决前端加密

记一次调用网页JS解决前端加密-华盟网
Learn how to use PyExecJS library to automate the process of decrypting frontend encrypted content during penetration testing. This guide covers the steps from
guaigou的头像-华盟网华盟君2年前
01.6W+0

记录灯塔收集学校信息,攻击薄弱点站点,拿到5K+的敏感信息

记录灯塔收集学校信息,攻击薄弱点站点,拿到5K+的敏感信息-华盟网
Learn how to identify weak points in school websites using tools like Tengine and extract valuable sensitive information. This article details the process of as
guaigou的头像-华盟网华盟君2年前
01.6W+0