渗透测试 第3页
渗透测试 – 华盟网

微信 Linux版本命令执行漏洞

微信 Linux版本命令执行漏洞-华盟网
奇安信CERT监测到微信Linux版本命令执行漏洞,影响范围千万级。用户点击恶意文件可能导致权限提升。官方已发布安全补丁,请及时更新至最新版本以防护风险。
guaigou的头像-华盟网华盟君2个月前
018190

SRC | 记一次EDU证书站挖掘

SRC | 记一次EDU证书站挖掘-华盟网
本文详细描述了一次针对EDU证书站的漏洞挖掘过程,包括接口未授权、任意文件下载及路径穿越等关键发现。
guaigou的头像-华盟网华盟君2个月前
028170

【网络安全】微信 Linux 版 4.1.0.13 最新版本存在远程命令执行漏洞,信创系统全军覆没,鸿蒙系统逃过一劫

【网络安全】微信 Linux 版 4.1.0.13 最新版本存在远程命令执行漏洞,信创系统全军覆没,鸿蒙系统逃过一劫-华盟网
文章揭示了WeChat Linux 4.1.0.13版本中的严重远程命令执行漏洞,影响广泛的信创系统。详细分析漏洞的技术原理与潜在风险,提醒用户注意网络安全。
guaigou的头像-华盟网华盟君2个月前
01.6W+0

APP风控参数分析&Frida绕过

APP风控参数分析&Frida绕过-华盟网
本文深入探讨了如何通过Hook dlopen和clone函数来绕过APP的Frida检测机制,同时分析了App风控参数在Android环境中的工作原理。
guaigou的头像-华盟网华盟君2个月前
038260

记一次基于 Host 头的 SSRF+任意文件写入

记一次基于 Host 头的 SSRF+任意文件写入-华盟网
本文详细描述了一次基于Host头的SSRF攻击,以及如何利用该漏洞实现任意文件写入。文章分析了相关代码并提供了修复建议。
guaigou的头像-华盟网华盟君2个月前
025530

JWT:渗透测试姿势全解析(含实战)

JWT:渗透测试姿势全解析(含实战)-华盟网
深入剖析JWT在渗透测试中的应用,详细讲解有缺陷的jwt校验、空密码算法、密钥可爆破等安全问题及实际案例。
guaigou的头像-华盟网华盟君2个月前
024580

飞牛系统(fnOS)远程代码执行链:认证绕过

飞牛系统(fnOS)远程代码执行链:认证绕过-华盟网
深入分析飞牛OS的认证绕过漏洞,揭示其登录逻辑和命令执行路径。了解如何利用这一漏洞进行远程攻击,并探讨防御措施。
guaigou的头像-华盟网华盟君2个月前
029590

实战 | 某次演练过程中一个有趣的记录

实战 | 某次演练过程中一个有趣的记录-华盟网
本文记录了一次使用VueCrack工具进行安全演练的过程,揭示了如何通过未授权接口获取大量数据。了解实战中的API测试技巧和发现安全问题的方法。
guaigou的头像-华盟网华盟君2个月前
036360

国密TLS协议传输数据抓包

国密TLS协议传输数据抓包-华盟网
了解在使用BurpSuite抓取国密TLS协议数据包时遇到的问题及解决方案,探讨GMProxy和Yakit等工具在测试中的应用。
guaigou的头像-华盟网华盟君2个月前
026860

ClickHouse 数据库渗透及攻防指南

ClickHouse 数据库渗透及攻防指南-华盟网
本文提供ClickHouse数据库的安全测试和防御策略,包括信息泄露、文件读写、命令执行等常见攻击手段。
guaigou的头像-华盟网华盟君3个月前
033490

海康安防后渗透利用分析

海康安防后渗透利用分析-华盟网
Learn about the exploitation techniques for Hikvision's security vulnerabilities in their comprehensive surveillance systems. This article covers getting shell
guaigou的头像-华盟网华盟君3个月前
053480

记一次漏洞挖掘经历

记一次漏洞挖掘经历-华盟网
This article shares practical experiences of discovering vulnerabilities in a school-developed app, including sensitive information leaks, privilege escalation,
guaigou的头像-华盟网华盟君3个月前
047300