渗透测试 第35页
渗透测试 – 华盟网

记一次某电玩城App登入任意账号的漏洞以及利用

记一次某电玩城App登入任意账号的漏洞以及利用-华盟网
Explore the security vulnerability of an electric arcade app's WeChat one-click login feature. Discover how to exploit it by accessing shared preferences and ex
guaigou的头像-华盟网华盟君3年前
04.2W+0

一次攻防演练简单记录

一次攻防演练简单记录-华盟网
本文详细记录了一次攻防演练中的关键步骤,包括搭建VPN和利用Redis未授权漏洞获取服务器root权限。了解边界设备配置及安全策略,掌握实战技术。
guaigou的头像-华盟网华盟君3年前
04.9W+0

常见的登录逻辑漏洞总结

常见的登录逻辑漏洞总结-华盟网
Explore common login logic vulnerabilities such as weak passwords, brute force attacks, and CAPTCHA bypass. Discover practical solutions to enhance web applicat
guaigou的头像-华盟网华盟君3年前
03.9W+0

实战中各种SQL注入的绕过姿势

实战中各种SQL注入的绕过姿势-华盟网
了解实战中各种SQL注入绕过方法,包括%00绕过、Base64绕WAF、Emoji绕过等技术。
guaigou的头像-华盟网华盟君3年前
03.6W+0

实战 | 记一次不寻常的403绕过

实战 | 记一次不寻常的403绕过-华盟网
Explore the unusual 403 bypass technique used in a recent penetration test on redacted.com. Learn how changing case sensitivity led to gaining access to the adm
guaigou的头像-华盟网华盟君3年前
05W+0

迷你天猫商城漏洞审计

迷你天猫商城漏洞审计-华盟网
This article discusses the audit of vulnerabilities in a mini Taobao platform built with Spring Boot. It focuses on identifying issues related to Fastjson comma
guaigou的头像-华盟网华盟君3年前
01.9W+0

记一次校内站点的漏洞挖掘测试

记一次校内站点的漏洞挖掘测试-华盟网
This article discusses a vulnerability test conducted on a school’s award submission platform. It covers issues such as privilege escalation, file upload and do
guaigou的头像-华盟网华盟君3年前
03.8W+0

实战|记一次利用XSS读取源码和Nosql注入渗透测试

实战|记一次利用XSS读取源码和Nosql注入渗透测试-华盟网
本文详细记录了一次利用XSS读取源码和NoSQL注入进行渗透测试的过程,包括XSS漏洞发现、XMLRequest发起ajax请求以及NoSQL注入的应用。了解如何通过这些技术突破安全防线,提高网络安全防护能力。
guaigou的头像-华盟网华盟君3年前
03.4W+0

实战!记一次对某菠菜的简单测试

实战!记一次对某菠菜的简单测试-华盟网
本文详细记录了一次对某菠菜网站的简单测试,包括弱口令、SQL注入和MSSQL提权等安全测试过程。通过实战案例解析如何进行有效的渗透测试,并分享相关技巧与工具。
guaigou的头像-华盟网华盟君3年前
02.3W+0

四个有趣的真实漏洞挖掘案例分享

四个有趣的真实漏洞挖掘案例分享-华盟网
Explore four real-life vulnerability discovery cases including storage process SQL injection and SSRF. Learn practical techniques for identifying and exploiting
guaigou的头像-华盟网华盟君3年前
088670

记一次bypass前端验证+后端缺陷

记一次bypass前端验证+后端缺陷-华盟网
本文分享了一次成功的渗透测试案例,详细解析了如何绕过前端验证和后端缺陷。通过实际操作,展示了在未授权情况下获取用户信息的方法和技术细节。
guaigou的头像-华盟网华盟君3年前
03.7W+0

攻防实操|红队攻防实战小技巧

攻防实操|红队攻防实战小技巧-华盟网
了解EHole和BBScan的实战应用,学习如何通过资产测绘和敏感信息挖掘提升网络安全防护。掌握外网打点与高价值资产挖掘技巧,为红队攻防提供有力支持。
guaigou的头像-华盟网华盟君3年前
01.4W+0