渗透测试 第40页
渗透测试 – 华盟网

nmap扫描特征分析

nmap扫描特征分析-华盟网
本文基于Snort公开的规则集进行Nmap扫描特征分析,详细介绍TCP SYN扫描和相关规则选项。通过案例讲解如何识别和理解攻击机与受害机之间的网络交互特点。
guaigou的头像-华盟网华盟君2年前
02.4W+0

从SSO认证缺陷到任意用户登录漏洞

从SSO认证缺陷到任意用户登录漏洞-华盟网
本文深入剖析了SSO认证在实际应用中的缺陷,揭示了如何通过手机号实现任意用户登录,并详细记录了解密过程和防御策略。
guaigou的头像-华盟网华盟君2年前
02.8W+0

渗透实战-若依框架的杀猪交易所系统管理后台

渗透实战-若依框架的杀猪交易所系统管理后台-华盟网
Explore the security vulnerabilities in the RuoYi Framework-based pig exchange system management backend, including SQL injection and file read issues. Learn ab
guaigou的头像-华盟网华盟君2年前
03.3W+0

对酒店房间自助售货机的支付漏洞挖掘

对酒店房间自助售货机的支付漏洞挖掘-华盟网
This article explores the payment vulnerabilities of self-service vending machines in hotel rooms. It details the author's tests and findings using tools like B
guaigou的头像-华盟网华盟君2年前
02.6W+0

漏洞挖掘-记某次众测的加解密对抗

漏洞挖掘-记某次众测的加解密对抗-华盟网
Learn how to analyze encrypted network traffic by using tools like Burp Suite, sekiro, and autodecoder to debug encryption logic and extract keys/IVs for real-w
guaigou的头像-华盟网华盟君2年前
03W+0

探究域渗透下的四种票据

探究域渗透下的四种票据-华盟网
深入了解Kerberos身份验证协议及黄金票据攻击技术,探讨如何防范此类安全威胁。
guaigou的头像-华盟网华盟君2年前
03.2W+0

红队技术 | 隐藏上传的程序木马

红队技术 | 隐藏上传的程序木马-华盟网
了解如何使用任务计划程序隐藏恶意软件并伪装成正常文件。本文探讨了 SigThief 与 BeCyIconGrabber 的技术细节,以及如何通过图标替换和签名伪造来规避检测。
guaigou的头像-华盟网华盟君2年前
098400

某次安全设备突破口的实战案例

某次安全设备突破口的实战案例-华盟网
Explore a real-world security breach case study involving Qwen. This article details the process of bypassing authentication on qax堡垒机, collecting passwords fro
guaigou的头像-华盟网华盟君2年前
02.5W+0

『红蓝对抗』记一次在攻防演练中遇到的 Landray OA

『红蓝对抗』记一次在攻防演练中遇到的 Landray OA-华盟网
本文详细记录了一次在攻防演练中发现的Landray OA系统sysUiComponent任意文件上传漏洞,揭示了该漏洞的危害及具体利用方法。
guaigou的头像-华盟网华盟君2年前
02.8W+0

攻防|记某次极为顺畅的实战案例

攻防|记某次极为顺畅的实战案例-华盟网
本文详细记录了一次针对金蝶云星空系统的实战攻防案例,介绍了从RCE漏洞利用到内网横向渗透的过程,包括权限收集、密码破解和数据库攻击等多个关键步骤。
guaigou的头像-华盟网华盟君2年前
02.5W+0

一次沙箱分析记录

一次沙箱分析记录-华盟网
This article records the process of conducting sandbox analysis using C code to collect system information. Learn how to detect virtual environments through spe
guaigou的头像-华盟网华盟君2年前
035640

通过vercel搭建一个免费且匿名的XSS平台

通过vercel搭建一个免费且匿名的XSS平台-华盟网
Discover how to create a secure and anonymous XSS testing environment using Vercel's Serverless Functions. Follow the step-by-step guide for setting up your own
guaigou的头像-华盟网华盟君2年前
01.7W+0