渗透测试 第42页
渗透测试 – 华盟网

内网渗透之突破云镜-Privilege

内网渗透之突破云镜-Privilege-华盟网
本文详细介绍了如何通过WPScan、dirsearch等工具进行内网渗透攻击,突破云镜-Privilege防护。涵盖了从信息搜集到获取管理员权限的过程,包括任意文件读取和Windows权限提权技巧。
guaigou的头像-华盟网华盟君2年前
03.5W+0

免杀杂谈

免杀杂谈-华盟网
了解免杀技术在网络安全中的应用,包括木马免杀、权限维持免杀和工具免杀等常见需求。本文详细探讨了静态与动态免杀、payload加载及分离免杀等多种方法和技术。
guaigou的头像-华盟网华盟君2年前
02.8W+0

Hook入门与抓包

Hook入门与抓包-华盟网
本文详细介绍了Frida Hook的基本概念、安装方法及操作模式,并提供了Java层Hook的示例代码,适合网络安全和技术爱好者学习。
guaigou的头像-华盟网华盟君2年前
03.2W+0

攻防|企业钓鱼演练的一些总结和经验

攻防|企业钓鱼演练的一些总结和经验-华盟网
In this article, a red team expert shares valuable insights and experiences from large-scale enterprise phishing simulations. Discover key preparation steps, se
guaigou的头像-华盟网华盟君2年前
03.1W+0

【Web实战】某头部直辖市攻防演练纪实-如何不用0day打下n个点

【Web实战】某头部直辖市攻防演练纪实-如何不用0day打下n个点-华盟网
了解如何通过Shiro绕过WAF防护,以及针对阿里云WAF的RCE攻击利用。分享多个实战案例,包括Nacos未授权访问、Gitlab权限配置错误等攻防技巧。
guaigou的头像-华盟网华盟君2年前
02.4W+0

获取Telegram的用户IP地址

获取Telegram的用户IP地址-华盟网
Learn how to obtain a Telegram user's IP address using the STUN protocol. Discover the steps and tools needed for this process in detail.
guaigou的头像-华盟网华盟君2年前
011030

对某大学进行授权红队评估

对某大学进行授权红队评估-华盟网
This article discusses the red team assessment of a university's cybersecurity by identifying vulnerabilities in their network. It covers techniques such as inf
guaigou的头像-华盟网华盟君2年前
04.1W+0

免杀|计算地址实现内存免杀

免杀|计算地址实现内存免杀-华盟网
Explore advanced memory evasion techniques such as XOR encryption and one-click anti-sandboxing methods to bypass malware detection. This guide discusses practi
guaigou的头像-华盟网华盟君2年前
03.4W+0

某企业版加固app绕过hook

某企业版加固app绕过hook-华盟网
本文详细介绍了如何使用Frida对某企业版加固应用进行Hook绕过,具体展示了针对pthread_create函数的bypass方法和关键偏移量。
guaigou的头像-华盟网华盟君2年前
03.3W+0

『红蓝对抗』Sliver C2的部署与基础使用

『红蓝对抗』Sliver C2的部署与基础使用-华盟网
本文详细介绍Sliver C2的部署步骤及其基础用法,帮助安全专家掌握最新的C2工具。了解其强大的免杀能力和多平台支持特性。
guaigou的头像-华盟网华盟君2年前
03.6W+0

记一次通过逻辑漏洞组合进入某公司股份管理后台的案例

记一次通过逻辑漏洞组合进入某公司股份管理后台的案例-华盟网
This article details a case study of exploiting logical vulnerabilities using Burp Suite and Fiddler. It covers techniques for password reset through informatio
guaigou的头像-华盟网华盟君2年前
03.3W+0

绕过Elastic EDR提高你的隐身能力

绕过Elastic EDR提高你的隐身能力-华盟网
Learn advanced techniques to bypass Elastic Endpoint Detection and Response (EDR) during security assessments. Explore methods for web shell deployment, privile
guaigou的头像-华盟网华盟君2年前
03.7W+0