渗透测试 第27页
渗透测试 – 华盟网

某护网中的小程序渗透

某护网中的小程序渗透-华盟网
本文详细介绍了在某护网项目中进行的小程序渗透测试过程,包括功能点测试、抓包分析和数据字典fuzz等技术手段。通过实战案例分享,帮助读者提升渗透测试技能。
guaigou的头像-华盟网华盟君2年前
02.2W+0

内网渗透-活动目录利用方法

内网渗透-活动目录利用方法-华盟网
了解如何利用活动目录中的DACL和ACE权限进行内网渗透,涵盖GenericAll、GenericWrite等关键权限的详细解析与实践方法。
guaigou的头像-华盟网华盟君2年前
02.5W+0

【总结】设备漏洞挖掘思路

【总结】设备漏洞挖掘思路-华盟网
Explore the techniques for rapidly identifying vulnerabilities in network devices like routers and上网行为管理设备. This guide covers weak password search, hard-coded i
guaigou的头像-华盟网华盟君2年前
02.5W+0

记一次蓝队入侵检测-包括流量分析-主机入侵排查

记一次蓝队入侵检测-包括流量分析-主机入侵排查-华盟网
本文详细介绍了如何通过流量分析和主机入侵排查来识别和处理网络攻击,特别关注了HTTP协议、会话统计以及后台登录破解等关键步骤。
guaigou的头像-华盟网华盟君2年前
02.6W+0

记一次edu的渗透测试记录

记一次edu的渗透测试记录-华盟网
本文详细记录了一次针对EDU系统的渗透测试过程,包括XSS和SQL注入的挖掘及利用方法。通过实际案例展示了如何识别并绕过数据库防护机制,适合安全爱好者和技术人员学习参考。
guaigou的头像-华盟网华盟君2年前
02.6W+0

实战 | 对自己学校内网的渗透测试

实战 | 对自己学校内网的渗透测试-华盟网
Explore detailed steps and techniques for penetration testing a school's internal network, including SQL injection to execute xp_cmdshell, remote file download
guaigou的头像-华盟网华盟君2年前
03W+0

实战 | 某外汇常用CMS通用未授权RCE

实战 | 某外汇常用CMS通用未授权RCE-华盟网
本文深入解析了某外汇平台使用的CMS中发现的一个通用未授权RCE漏洞,详细阐述了其利用过程和技术细节。
guaigou的头像-华盟网华盟君2年前
02.3W+0

记一次某集团渗透实战

记一次某集团渗透实战-华盟网
This article details a year-long penetration test on a group's system. It covers the process of enumerating usernames through password recovery pages and cracki
guaigou的头像-华盟网华盟君2年前
099220

记一次实战中信息收集溯源案例分享

记一次实战中信息收集溯源案例分享-华盟网
本文详细介绍了在一次值守中如何通过社工信息收集、地图定位与多个平台检索,逐步深入溯源到攻击者完整信息的过程。适合网络安全专业人士学习交流使用。
guaigou的头像-华盟网华盟君2年前
01.7W+0

攻防实战之内网渗透

攻防实战之内网渗透-华盟网
This article shares practical techniques used in an internal network penetration test. It covers password cracking, privilege escalation, and横向渗透 strategies. Le
guaigou的头像-华盟网华盟君2年前
01.7W+0

实战|应急响应之门罗币挖矿木马

实战|应急响应之门罗币挖矿木马-华盟网
本文详细解析了一起门罗币挖矿木马感染服务器的应急响应案例,涉及系统漏洞利用、远程控制样本下载、Sysrv僵尸网络和蠕虫传播等关键环节。
guaigou的头像-华盟网华盟君2年前
02.3W+0

记一次(反虚拟+反监测+域名前置)钓鱼样本分析及思考

记一次(反虚拟+反监测+域名前置)钓鱼样本分析及思考-华盟网
This article analyzes a sophisticated malware sample designed to evade virtual machines and security monitoring tools. Key techniques such as registry checks fo
guaigou的头像-华盟网华盟君2年前
02.2W+0