渗透测试 第2页
渗透测试 – 华盟网

垃圾字符填充getshell

垃圾字符填充getshell-华盟网
来源:(  https://bbs.zkaq.cn   ) 信息搜集 找到一个某大学的系统,直接小红书搜索: 某大学 xx 系统的密码是多少呀 账号为学号,登录成功。 任意文件上传 登录成功之后来到文件上传点 tx...
guaigou的头像-华盟网华盟君50天前
020

CloudFront WAF 绕过一个办法

CloudFront WAF 绕过一个办法-华盟网
CloudFront WAF 会对 `/actuator` 路径设置 403 拦截规则,但您可以使用 URL 编码 `/%61%63%74%75%61%74%6f%72`(即,将 `/actuator` 的每个字符进行十六进制编码)来绕过 WAF 并直接访问 Sprin...
guaigou的头像-华盟网华盟君56天前
010

利用邮箱漏洞寻找突破口打穿目标内网

利用邮箱漏洞寻找突破口打穿目标内网-华盟网
前言 今天,我要和大家分享一次有趣的省级HVV实战经验--某某航空公司。这次经历是我从打点到成功获取内网机器权限的完整过程,绝对让人耳目一新!如果我们不考虑近源攻击和钓鱼攻击等常见手段,...
guaigou的头像-华盟网华盟君57天前
070

OpenClaw基线安全检测神器

OpenClaw基线安全检测神器-华盟网
国家网络安全通报中心最新警示:OpenClaw(技术圈俗称“小龙虾”)风险爆表——85%资产直接暴露公网,默认18789端口成攻击者首选;漏洞库已收录258个安全漏洞,含远程控制、权限提升等严重风险...
guaigou的头像-华盟网华盟君1个月前
0140

一款专业的Web安全扫描工具 | JS敏感信息收集、API端点提取、API文档解析、页面爬取、子域名发现、漏洞测试、WAF检测与绕过、JS代码分析

一款专业的Web安全扫描工具 | JS敏感信息收集、API端点提取、API文档解析、页面爬取、子域名发现、漏洞测试、WAF检测与绕过、JS代码分析-华盟网
工具介绍 FLUX 是一款专业的Web安全扫描工具,支持JS敏感信息收集、API端点提取、API文档解析、页面爬取、子域名发现、漏洞测试、WAF检测与绕过、JS代码分析等功能。 FLUX v3.2.1 是一款专业的W...
guaigou的头像-华盟网华盟君1个月前
020

红队攻防实战秘籍:从外网突破到内网的格局全览

红队攻防实战秘籍:从外网突破到内网的格局全览-华盟网
一、侦察与初始打点(Reconnaissance & Initial Access)寻找防线的薄弱环节往往比挖掘0-day漏洞更有效。外网打点不仅依赖技术,更依赖对目标业务和人员的了解。资产与信息收集(OSINT):D...
guaigou的头像-华盟网华盟君1个月前
080

记一次某EIS办公平台0day挖掘审计过程

记一次某EIS办公平台0day挖掘审计过程-华盟网
原文首发在:先知社区:https://xz.aliyun.com/news/90808环境搭建机缘巧合下从好兄弟那拿套源码,好久没审计有点生疏了,搭个环境练练手虚拟机选择win2012,在Internet信息服务(IIS)上新建网...
guaigou的头像-华盟网华盟君1个月前
010

【人工智能】AI逆向分析对抗:软件保护的新战场

【人工智能】AI逆向分析对抗:软件保护的新战场-华盟网
随着AI技术的发展,传统逆向工程正被颠覆。本文探讨如何在软件中嵌入AI提示词,以对抗AI辅助的逆向分析,提供新颖的防御思路和策略。
guaigou的头像-华盟网华盟君1个月前
05413

SQLMap加强版Tamper脚本集合

SQLMap加强版Tamper脚本集合-华盟网
Explore ByPassTamperPlus, a specialized SQLMap enhancement for advanced database bypass techniques. Tailored for MSSQL, MySQL, and Oracle versions from 2000 to
guaigou的头像-华盟网华盟君1个月前
06715

adb未授权web管理神器

adb未授权web管理神器-华盟网
24adbspy是一款轻量级的安卓设备Web管理与调试工具,提供设备列表、无线连接、命令执行、交互式终端等功能。适用于安全测试和学习交流。
guaigou的头像-华盟网华盟君1个月前
018800

【网络安全】700GB核心数据遭黑客”撕票”式泄露网络安全事件分析

【网络安全】700GB核心数据遭黑客
了解2026年2月24日中国某大型国有汽车制造企业遭遇的严重网络安全事件。分析新兴双重勒索组织BEAST LEAKS的攻击模式及应对策略。
guaigou的头像-华盟网华盟君1个月前
045790

APP全面渗透测试方案

APP全面渗透测试方案-华盟网
本文详细介绍了APP渗透测试方案,涵盖测试目标、范围、方法及流程。帮助开发者提升APP安全性。
guaigou的头像-华盟网华盟君2个月前
019480