渗透测试 第36页
渗透测试 – 华盟网

记一次某地市小规模公司红队HW实战

记一次某地市小规模公司红队HW实战-华盟网
This article details a red team operation targeting a small company with no official website or recruitment information. The author shares tactics such as phish
guaigou的头像-华盟网华盟君2年前
02W+0

记某积分商城任意金额支付漏洞分析利用及思考

记某积分商城任意金额支付漏洞分析利用及思考-华盟网
本文详细分析了某积分商城中任意金额支付漏洞的利用过程,并提出了相应的安全建议。该文章探讨了开发过程中常见的思维惯性及其潜在风险,强调了后端校验的重要性。
guaigou的头像-华盟网华盟君2年前
02.6W+0

实战|对一次博彩站点的渗透测试

实战|对一次博彩站点的渗透测试-华盟网
本文详细介绍了通过Shiro反序列化漏洞对博彩站点进行渗透测试的过程,包括后台爆破、权限获取和数据库读取等技术细节。
guaigou的头像-华盟网华盟君2年前
02.4W+0

记一次攻防演练代码审计

记一次攻防演练代码审计-华盟网
This article details a code audit and vulnerability discovery process during a penetration test. It highlights the identification of password reset vulnerabilit
guaigou的头像-华盟网华盟君2年前
02.7W+0

某次极为顺畅的实战案例

某次极为顺畅的实战案例-华盟网
本文详细记录了一次针对金蝶云星空系统的RCE攻击实战案例,包括利用certutil上传恶意exe、收集密码、进行内网横向扩展及数据库爆破等关键步骤。
guaigou的头像-华盟网华盟君2年前
02.5W+0

记一次微信小程序逆向

记一次微信小程序逆向-华盟网
Discover how to reverse engineer a WeChat mini program, including AES decryption and sign generation. This guide covers technical details like MD5 hash calculat
guaigou的头像-华盟网华盟君2年前
03.7W+0

实战 | 渗透中优雅地寻找网站源码

实战 | 渗透中优雅地寻找网站源码-华盟网
Learn how to effectively use GitHub and other search techniques to discover website source codes. This guide covers practical methods for finding sensitive info
guaigou的头像-华盟网华盟君2年前
03.2W+0

记一次EDU运气加成的高危漏洞挖掘

记一次EDU运气加成的高危漏洞挖掘-华盟网
本文分享了一次在EDU站点进行Web安全测试的经历,详细描述了如何通过运气加成找到并利用系统漏洞。关键词包括运气加成、注册页面漏洞和登录逻辑缺陷等。
guaigou的头像-华盟网华盟君2年前
02.5W+0

记一次安服薅洞实战

记一次安服薅洞实战-华盟网
本文详细记录了一次为数不多但收获颇丰的安全服务实战经历,涵盖信息收集、目录扫描、弱口令爆破等多个环节。通过此次实战,不仅提升了个人技能,还积累了宝贵的经验。
guaigou的头像-华盟网华盟君2年前
02.6W+0

记一次有源码的渗透测试

记一次有源码的渗透测试-华盟网
本文详细记录了一次针对有源码PHP程序的渗透测试过程,包括SQL注入检测、数据库配置分析、任意文件写入漏洞利用等关键技术点。
guaigou的头像-华盟网华盟君2年前
02.6W+0

云主机秘钥泄露及利用

云主机秘钥泄露及利用-华盟网
Explore the common scenarios of cloud host key leaks and learn how to exploit them for unauthorized access. This article discusses AK/SK principles, practical e
guaigou的头像-华盟网华盟君2年前
02.8W+0

记录一次独特的Fuzz技巧从而接管28台云服务器包括支付集群并取得万元赏金的过程

记录一次独特的Fuzz技巧从而接管28台云服务器包括支付集群并取得万元赏金的过程-华盟网
记录了一次使用Fuzz测试技术成功接管28台云服务器及支付集群的过程,并最终获得高额奖金。文章详细介绍了漏洞挖掘和利用的技术细节,适合网络安全和技术爱好者学习参考。
guaigou的头像-华盟网华盟君2年前
02.8W+0