渗透测试 第36页
渗透测试 – 华盟网

云主机秘钥泄露及利用

云主机秘钥泄露及利用-华盟网
Explore the common scenarios of cloud host key leaks and learn how to exploit them for unauthorized access. This article discusses AK/SK principles, practical e
guaigou的头像-华盟网华盟君2年前
02.8W+0

记录一次独特的Fuzz技巧从而接管28台云服务器包括支付集群并取得万元赏金的过程

记录一次独特的Fuzz技巧从而接管28台云服务器包括支付集群并取得万元赏金的过程-华盟网
记录了一次使用Fuzz测试技术成功接管28台云服务器及支付集群的过程,并最终获得高额奖金。文章详细介绍了漏洞挖掘和利用的技术细节,适合网络安全和技术爱好者学习参考。
guaigou的头像-华盟网华盟君2年前
02.8W+0

记某APP登录逆向解密过程

记某APP登录逆向解密过程-华盟网
本文详细记录了通过反编译和抓包技术破解APP登录过程中加密字段的过程,包括MD5加密确认、_sign加密位置确定以及UDID的生成方法。
guaigou的头像-华盟网华盟君2年前
03.3W+0

利用分块传输吊打所有WAF

利用分块传输吊打所有WAF-华盟网
了解如何使用注释扰乱分块数据包,以绕过Imperva、360等WAF。掌握HTTP分块传输编码的完整定义规范,提升网络安全防护技巧。
guaigou的头像-华盟网华盟君2年前
02.6W+0

HW蓝队溯源流程

HW蓝队溯源流程-华盟网
了解HW蓝队在攻防演练中如何通过深入分析攻击链各阶段的数据,掌握攻击者手法、IP域名资产及虚拟身份。学习如何将捕获的数据形成新的线索以加强防御。
guaigou的头像-华盟网华盟君2年前
02.9W+0

记一次HW打点过程

记一次HW打点过程-华盟网
本文详细记录了一次攻防演练中的HW漏洞发现与利用过程,包括Fastjson漏洞探测、log4j漏洞利用及权限维持方法。
guaigou的头像-华盟网华盟君2年前
02.9W+0

任意文件读取到getshell

任意文件读取到getshell-华盟网
探索Shiro框架中的任意文件读取漏洞如何逐步演变为getshell的过程,包括环境介绍、参数字典fuzz、关键文件路径挖掘以及最终成功获取Shell的详细步骤。
guaigou的头像-华盟网华盟君2年前
05.1W+0

『红蓝对抗』无文件落地攻击手法

『红蓝对抗』无文件落地攻击手法-华盟网
Explore common fileless attack techniques using PowerShell and MSHTA on Windows systems. Understand the hidden nature of these attacks and their advantages over
guaigou的头像-华盟网华盟君2年前
03.5W+0

记一次对天翼安全网关的渗透

记一次对天翼安全网关的渗透-华盟网
This article details a penetration test conducted on the Tianyi HG261GS security gateway. Discover how to gain access via HTTP and command execution vulnerabili
guaigou的头像-华盟网华盟君2年前
01.5W+0

某次极为顺畅的实战案例

某次极为顺畅的实战案例-华盟网
本文分享一次真实的RCE实战案例,详细介绍了从金蝶云星空RCE到权限维持的方法,包括使用mimikatz收集密码、通过SMB端口进行横向扫描以及利用永恒之蓝漏洞渗透内网。
guaigou的头像-华盟网华盟君2年前
01W+0

记一次安服薅洞实战

记一次安服薅洞实战-华盟网
本文记录了一次针对某市某院的漏洞收集和外网资产梳理实战经历,详细描述了信息收集、目录扫描、burp爆破等技术手段的应用。
guaigou的头像-华盟网华盟君2年前
01.2W+0

某次小红书帮助下的Edu SRC挖掘

某次小红书帮助下的Edu SRC挖掘-华盟网
本文详细分享了通过小红书等社交平台进行教育系统(edu)源代码泄露(src)挖掘的经验。探讨了如何利用操作手册、JS文件和Swagger接口发现漏洞,最终成功破解学校后台并获取大量个人信息。
guaigou的头像-华盟网华盟君2年前
03.4W+0