渗透测试 第21页
渗透测试 – 华盟网

利用js挖掘漏洞

利用js挖掘漏洞-华盟网
本文详细介绍了利用JavaScript进行漏洞挖掘的技术和实战案例,涵盖敏感信息泄露、指纹信息提取、接口泄露及异步加载等关键点。通过具体实例演示如何逆向破解加密算法并测试漏洞。
guaigou的头像-华盟网华盟君2年前
01.7W+0

绕过CDN查找真实IP方法

绕过CDN查找真实IP方法-华盟网
Discover how to bypass Content Delivery Network (CDN) to find the true IP address of a website. Learn methods such as querying historical DNS records and using
guaigou的头像-华盟网华盟君2年前
01.7W+0

Flutter框架APP绕过SSL验证

Flutter框架APP绕过SSL验证-华盟网
Learn how to bypass SSL pinning in Flutter Framework apps using advanced techniques like Frida hooking. Understand the security implications and practical metho
guaigou的头像-华盟网华盟君2年前
02.2W+0

记两次内网入侵溯源的真实案例

记两次内网入侵溯源的真实案例-华盟网
本文详细介绍了两次成功的内网入侵溯源案例,展示了如何通过日志排查、反序列化漏洞测试和域名追溯等多种手段锁定攻击者。适合网络安全从业者学习参考。
guaigou的头像-华盟网华盟君2年前
01.8W+0

银狐的反击——模拟点击放行拦截弹窗

银狐的反击——模拟点击放行拦截弹窗-华盟网
了解SilverFox木马的新变种如何通过模拟鼠标点击试图绕过安全软件的拦截,以及360安全大脑如何有效应对这一挑战。
guaigou的头像-华盟网华盟君2年前
01.9W+0

攻防演习之三天拿下官网站群

攻防演习之三天拿下官网站群-华盟网
本文详细介绍了如何通过攻防演习成功拿下官网控制权的技术和策略,包括针对弱口令、内网横向移动及安全设备突破的实战经验。
guaigou的头像-华盟网华盟君2年前
01.6W+0

【证书配置】本地 SSL 证书生成神器,轻松解决 HTTPS 配置痛点

【证书配置】本地 SSL 证书生成神器,轻松解决 HTTPS 配置痛点-华盟网
了解mkcert如何轻松生成受信任的本地SSL/TLS证书,简化HTTPS配置流程。适用于Web开发者和后端工程师,提高开发效率与安全性。
guaigou的头像-华盟网华盟君2年前
01.7W+0

gson参数走私浅析

gson参数走私浅析-华盟网
本文深入剖析Gson在Java中的JSON解析过程,探讨其中潜在的参数走私场景,并揭示其反序列化机制。
guaigou的头像-华盟网华盟君2年前
01.6W+0

比较有意思的几个漏洞挖掘记录

比较有意思的几个漏洞挖掘记录-华盟网
本文详细记录了几个有趣的SQL注入实例,包括常见的404、500和403错误处理方法,以及如何通过特定payload绕过防护机制。
guaigou的头像-华盟网华盟君2年前
01.6W+0

信息收集实战,进入某校内网

信息收集实战,进入某校内网-华盟网
本文详细介绍了使用Shodan和FOFA进行信息收集的方法,包括真实IP查找、资产测绘及子域名探测等实战技巧。
guaigou的头像-华盟网华盟君2年前
01.6W+0

『红蓝对抗』JDWP未授权getshell

『红蓝对抗』JDWP未授权getshell-华盟网
本文详细解析了JDWP未授权getshell漏洞的原理、复现过程及利用方法,包括端口探测、漏洞发现与远程反弹shell等关键技术点。
guaigou的头像-华盟网华盟君2年前
03.2W+0

攻防|记一次hvv中供应链拿靶标的代码审计过程

攻防|记一次hvv中供应链拿靶标的代码审计过程-华盟网
本文详细介绍了针对ThinkPHP 3.2.3版本的供应链源码审计过程,重点探讨了SQL注入和缓存利用技术。通过实际案例展示了如何发现并利用这些漏洞进行渗透测试。
guaigou的头像-华盟网华盟君2年前
01.4W+0