渗透测试 第3页
渗透测试 – 华盟网

APP全面渗透测试方案

APP全面渗透测试方案-华盟网
本文详细介绍了APP渗透测试方案,涵盖测试目标、范围、方法及流程。帮助开发者提升APP安全性。
guaigou的头像-华盟网华盟君3个月前
019500

Frida 脚本无 Root 一键持久化方案

Frida 脚本无 Root 一键持久化方案-华盟网
本文介绍了一种使用 Frida 进行功能扩展的技术,无需 Root 权限即可实现脚本的持久化。通过自编译和嵌入式二进制文件技术,只需一行命令就能完成 APP 包的打包和注入运行,适用于安全专家和技术...
guaigou的头像-华盟网华盟君3个月前
019430

绕过防火墙,实现权限横向移动?

绕过防火墙,实现权限横向移动?-华盟网
Learn how to bypass firewalls and achieve lateral movement in internal network penetration testing. Understand the core logic of firewall protection and apply c
guaigou的头像-华盟网华盟君3个月前
025190

内网渗透测试100条命令大全!

内网渗透测试100条命令大全!-华盟网
本文提供100条高频使用内网渗透测试命令,涵盖Windows、Linux环境下的信息收集、权限判断与提权等实战场景。
guaigou的头像-华盟网华盟君3个月前
021890

[PWN] Linux中的pkeys安全机制及绕过

[PWN] Linux中的pkeys安全机制及绕过-华盟网
Explore the advanced memory protection mechanism in Linux using PKEYs. Understand how it works on x86_64 and ARM64 architectures and learn about potential bypas
guaigou的头像-华盟网华盟君3个月前
019480

搞定那个加密的公众号:一次有点折腾的密钥固定实战

搞定那个加密的公众号:一次有点折腾的密钥固定实战-华盟网
Learn how to decrypt encrypted WeChat official accounts using Burp Suite and JavaScript modifications. This guide covers the process of intercepting requests, m
guaigou的头像-华盟网华盟君3个月前
016340

绕过防火墙,实现权限横向移动?

Discover the core principles and techniques to bypass firewalls during internal network penetration tests. Learn about firewall protection mechanisms and compli
guaigou的头像-华盟网华盟君3个月前
014540

微信 Linux版本命令执行漏洞

微信 Linux版本命令执行漏洞-华盟网
奇安信CERT监测到微信Linux版本命令执行漏洞,影响范围千万级。用户点击恶意文件可能导致权限提升。官方已发布安全补丁,请及时更新至最新版本以防护风险。
guaigou的头像-华盟网华盟君3个月前
018320

SRC | 记一次EDU证书站挖掘

SRC | 记一次EDU证书站挖掘-华盟网
本文详细描述了一次针对EDU证书站的漏洞挖掘过程,包括接口未授权、任意文件下载及路径穿越等关键发现。
guaigou的头像-华盟网华盟君3个月前
028180

【网络安全】微信 Linux 版 4.1.0.13 最新版本存在远程命令执行漏洞,信创系统全军覆没,鸿蒙系统逃过一劫

【网络安全】微信 Linux 版 4.1.0.13 最新版本存在远程命令执行漏洞,信创系统全军覆没,鸿蒙系统逃过一劫-华盟网
文章揭示了WeChat Linux 4.1.0.13版本中的严重远程命令执行漏洞,影响广泛的信创系统。详细分析漏洞的技术原理与潜在风险,提醒用户注意网络安全。
guaigou的头像-华盟网华盟君3个月前
01.6W+0

APP风控参数分析&Frida绕过

APP风控参数分析&Frida绕过-华盟网
本文深入探讨了如何通过Hook dlopen和clone函数来绕过APP的Frida检测机制,同时分析了App风控参数在Android环境中的工作原理。
guaigou的头像-华盟网华盟君3个月前
038370

记一次基于 Host 头的 SSRF+任意文件写入

记一次基于 Host 头的 SSRF+任意文件写入-华盟网
本文详细描述了一次基于Host头的SSRF攻击,以及如何利用该漏洞实现任意文件写入。文章分析了相关代码并提供了修复建议。
guaigou的头像-华盟网华盟君3个月前
025570