渗透测试 第33页
渗透测试 – 华盟网

实战|对某SRC的渗透测试实战

实战|对某SRC的渗透测试实战-华盟网
Explore the real-world process of identifying and exploiting vulnerabilities in a Sitecore Content Management System (CMS) during a penetration test. Learn abou
guaigou的头像-华盟网华盟君3年前
03.9W+0

实战|记一次云服务器被黑

实战|记一次云服务器被黑-华盟网
Discover a real-life case where a cloud server was hacked via an attack on Redis port 6379. Learn about security measures, tools like iftop and netstat, and the
guaigou的头像-华盟网华盟君3年前
085810

java代码审计-文件操作

java代码审计-文件操作-华盟网
本文详细解析了Java中文件操作的安全隐患,特别是任意文件读取和上传的漏洞,并提供了修复方法。
guaigou的头像-华盟网华盟君3年前
04W+0

干货分享 | 某次红蓝对抗之Solr-RCE实战绕过(建议收藏)

干货分享 | 某次红蓝对抗之Solr-RCE实战绕过(建议收藏)-华盟网
本文详细介绍了在红蓝对抗中针对Solr-RCE-CVE-2019-0192漏洞的实战绕过经验,包括命令执行限制、Webshell构建及特殊字符处理技巧。
guaigou的头像-华盟网华盟君3年前
01.2W+0

干货 | 记一次公益SRC上分思路

干货 | 记一次公益SRC上分思路-华盟网
本文详细介绍了在公益SRC平台上进行CMS漏洞检测和利用的实战经验,涵盖准备工作、POC测试单个站点以及批量检测的方法。
guaigou的头像-华盟网华盟君3年前
03.8W+0

一次简单的渗透测试记录

一次简单的渗透测试记录-华盟网
This article documents a simple penetration test on the www.target.net platform. It covers the process of information collection, discovering vulnerabilities su
guaigou的头像-华盟网华盟君3年前
03.7W+0

实战 | 记一次edusrc的漏洞挖掘

实战 | 记一次edusrc的漏洞挖掘-华盟网
本文详细介绍了对edusrc系统的漏洞挖掘过程,包括信息收集、spring boot未授权访问及远程代码执行(RCE)的利用方法。
guaigou的头像-华盟网华盟君3年前
04.8W+0

ChatGPT 写 PoC,拿下漏洞!

ChatGPT 写 PoC,拿下漏洞!-华盟网
本文探讨利用ChatGPT辅助编写PoC和EXP的过程,通过实际案例展示如何将Python格式的代码转换为Go语言和Goby框架,并实现CVE-2010-2861漏洞检测。
guaigou的头像-华盟网华盟君3年前
04W+0

ChatGPTScan:使用ChatGPTScan批量进行代码审计

ChatGPTScan:使用ChatGPTScan批量进行代码审计-华盟网
了解如何利用ChatGPTScan和OpenAI的API进行高效的代码审计,发现并修复开源项目中的安全漏洞。
guaigou的头像-华盟网华盟君3年前
04.7W+0

记一次曲折的黑盒oa到通杀getshell

记一次曲折的黑盒oa到通杀getshell-华盟网
An interesting case of exploiting a weakly protected black-box OA system to achieve upload and shell access. The process involved path traversal and clever mani
guaigou的头像-华盟网华盟君3年前
03.6W+0

头疼的上传绕过waf

头疼的上传绕过waf-华盟网
Explore the challenges of upload bypassing a Web Application Firewall (WAF) on a .NET platform. Discover various techniques used in content-disposition manipula
guaigou的头像-华盟网华盟君3年前
03.7W+0

一次授权的未授权漏洞验证测试

一次授权的未授权漏洞验证测试-华盟网
本文详细记录了一次针对医院系统的授权验证测试过程,包括信息收集、漏洞检测和利用方法。文章重点介绍了SQL注入技术在实际操作中的应用及发现的未授权访问漏洞。
guaigou的头像-华盟网华盟君3年前
03.7W+0