渗透测试 第29页
渗透测试 – 华盟网

通过代码审计用友获取CNVD高危证书

通过代码审计用友获取CNVD高危证书-华盟网
This article provides a detailed guide on code auditing Yonyou NC65 to obtain a CNVD high-risk certificate. It covers environment setup, debug configuration, an
guaigou的头像-华盟网华盟君2年前
01.4W+0

一次诈骗APP的逆向分析

一次诈骗APP的逆向分析-华盟网
Explore the detailed reverse engineering process of a fraudulent app that deceives users with unnecessary permissions and unencrypted data transmission. Learn a
guaigou的头像-华盟网华盟君2年前
02W+0

某安防管理平台一次远程命令执行漏洞分析

某安防管理平台一次远程命令执行漏洞分析-华盟网
This article discusses the process and details of analyzing a remote command execution vulnerability in a security management platform. It covers the token auth
guaigou的头像-华盟网华盟君2年前
01.8W+0

使用自动化工具寻找sql注入漏洞

使用自动化工具寻找sql注入漏洞-华盟网
This article explores the use of automation tools for identifying SQL injection vulnerabilities in a content management system (CMS). It covers techniques for d
guaigou的头像-华盟网华盟君2年前
091750

磕磕绊绊的sql注入漏洞挖掘

磕磕绊绊的sql注入漏洞挖掘-华盟网
本文深入探讨了.NET应用程序中Web.config配置文件的审计,特别是HttpHandlers元素和NeedLoginAttribute特性的使用。通过案例解析,帮助你更好地理解SQL注入攻击和防御策略。
guaigou的头像-华盟网华盟君2年前
089330

警惕新型安卓恶意软件,掏空银行账户后设备数据也将不保

警惕新型安卓恶意软件,掏空银行账户后设备数据也将不保-华盟网
Discover the dangers of BingoMod, a new Android malware that not only steals bank accounts but also clears device data. Learn how it spreads and operates to pro
guaigou的头像-华盟网华盟君2年前
095560

记一次代码审计rce测试学习过程

记一次代码审计rce测试学习过程-华盟网
本文详细记录了一次对NginxWebUI进行RCE测试的学习过程,分析了3.4.7版本之前存在的未授权命令执行漏洞,并提供了具体的复现与修复方法。
guaigou的头像-华盟网华盟君2年前
02.7W+0

实战 | 对某外国网站的一次内网渗透练手

实战 | 对某外国网站的一次内网渗透练手-华盟网
Learn how to perform a penetration test on a foreign website by targeting a Weblogic server with the CVE-2017-10271 vulnerability. This detailed guide covers st
guaigou的头像-华盟网华盟君2年前
02.2W+0

APP逆向全过程

APP逆向全过程-华盟网
本文详细介绍APP逆向全过程,包括环境设置、常用工具如Charles和JADX的使用方法,以及如何进行网络流量分析等关键步骤。
guaigou的头像-华盟网华盟君2年前
01.6W+0

某人力系统的代码审计

某人力系统的代码审计-华盟网
本文详细解析了某人力系统的权限绕过漏洞,包括通过特定路径和过滤器规则进行的攻击。了解如何识别并修复此类安全问题,提高系统安全性。
guaigou的头像-华盟网华盟君2年前
01.6W+0

全网最全的Cobalt Strike使用教程-内网渗透之信息收集篇

全网最全的Cobalt Strike使用教程-内网渗透之信息收集篇-华盟网
本篇文章详细介绍了使用Cobalt Strike进行内网渗透的信息收集方法,涵盖判断域存在、探测存活主机及基础信息收集等内容。
guaigou的头像-华盟网华盟君2年前
03.5W+0

论报文加密加签场景下如何高效的进行渗透测试

论报文加密加签场景下如何高效的进行渗透测试-华盟网
Explore how to efficiently perform penetration testing on encrypted HTTP requests using a custom Burp plugin. This article discusses the implementation of reque
guaigou的头像-华盟网华盟君2年前
01.8W+0