渗透测试 第40页
渗透测试 – 华盟网

记一次攻防演练黑盒测试代码审计

记一次攻防演练黑盒测试代码审计-华盟网
This article details a black box test and subsequent code audit during a penetration testing exercise. Key findings include password reset vulnerabilities, file
guaigou的头像-华盟网华盟君3年前
03.3W+0

从有到无的渗透

从有到无的渗透-华盟网
本文记录了一次针对医院系统的渗透测试过程,包括爆破、巧取用户名、上传漏洞和越权攻击。通过技术细节分析,揭示了医院系统中的安全风险点。
guaigou的头像-华盟网华盟君3年前
03.1W+0

横向移动-域控提权

横向移动-域控提权-华盟网
了解如何利用CVE-2021-42287和CVE-2020-1472漏洞进行横向移动与域控权限提升。掌握实战技巧,保护网络安全。
guaigou的头像-华盟网华盟君3年前
04W+0

CDN/域前置/云函数-流量分析|溯源

CDN/域前置/云函数-流量分析|溯源-华盟网
本文深入探讨了使用CDN、域前置和云函数进行流量分析及溯源的技术细节,包括HTTP与HTTPS的配置方法。了解如何通过高信誉域名隐藏真实后端服务器的信息,并防范安全设备检测。
guaigou的头像-华盟网华盟君3年前
04.2W+0

记一次内部系统渗透测试:小漏洞组合拳

记一次内部系统渗透测试:小漏洞组合拳-华盟网
Learn how small vulnerabilities can be combined to achieve high privileges in an internal system. This article details a real-life example of a penetration test
guaigou的头像-华盟网华盟君3年前
02.8W+0

渗透|记一次微信小游戏渗透测试

渗透|记一次微信小游戏渗透测试-华盟网
This article details the steps and findings of a WeChat mini game penetration test, including准备工作和加密逻辑分析。了解如何使用旧版PC端微信进行调试,并通过抓包找到关键的game.js文...
guaigou的头像-华盟网华盟君3年前
03.1W+0

SRC实战ssrf挖掘

SRC实战ssrf挖掘-华盟网
本文详细介绍了在SRC实战中挖掘PDF导出和图片检索功能中的SSRF漏洞的技术分享。涵盖HTML和meta标签的使用方法,以及如何通过时间延迟识别潜在的安全风险。
guaigou的头像-华盟网华盟君3年前
04.6W+0

KuCoin用户信息泄露:一次百万美元赏金的背后故事

KuCoin用户信息泄露:一次百万美元赏金的背后故事-华盟网
了解KuCoin平台安全漏洞如何导致用户信息泄露,以及黑客通过Zendesk API获取敏感数据的过程。探索网络安全和赏金机制的关键发现。
guaigou的头像-华盟网华盟君3年前
04.5W+0

渗透|记某次测试中因为JS拿下整个云

渗透|记某次测试中因为JS拿下整个云-华盟网
本文分享一次通过分析JavaScript文件成功攻破云服务器的过程,包括信息收集、JS断点调试、获取Shell及后续操作。了解关键漏洞利用与权限提升技巧,提高网络安全防护意识。
guaigou的头像-华盟网华盟君3年前
03.1W+0

记一次特殊的钓鱼样本分析

记一次特殊的钓鱼样本分析-华盟网
本文详细记录了一次应急事件中特殊钓鱼样本的分析过程,探讨了如何通过ApateDNS、Sysmon等工具检测异常行为,并使用PowerShell Studio封装的可执行文件来绕过查杀。
guaigou的头像-华盟网华盟君3年前
03.1W+0

记录一次挖掘学校小程序的漏洞

记录一次挖掘学校小程序的漏洞-华盟网
本文详细记录了一次针对学校小程序的漏洞挖掘过程,包括配置微信抓包代理、复现漏洞以及总结经验。适合网络安全从业者参考学习。
guaigou的头像-华盟网华盟君3年前
04.6W+0

实战|记一次APP多限制绕过

实战|记一次APP多限制绕过-华盟网
本文详细介绍了针对某APP的多重限制如加固、frida检测和root检测的技术突破方法,包括Frida检测绕过的具体步骤与双向证书认证绕过的解决方案。
guaigou的头像-华盟网华盟君3年前
092870