渗透测试 第46页
渗透测试 – 华盟网

记三个src挖案例

记三个src挖案例-华盟网
本文记录了作者在src上挖掘三个漏洞的经历,包括两个SSRF和一个未授权漏洞的详细分析。通过这些案例分享,帮助读者了解实战经验和技巧。
guaigou的头像-华盟网华盟君3年前
03W+0

记一次对虚拟主机的应急响应

记一次对虚拟主机的应急响应-华盟网
This article details the steps taken to restore a compromised virtual host website. Learn about detecting and resolving black-hat SEO attacks through file analy
guaigou的头像-华盟网华盟君3年前
02.8W+0

某众测黑盒0day挖掘获得奖金上限

某众测黑盒0day挖掘获得奖金上限-华盟网
了解如何通过细致观察和巧妙利用技术手段,在黑盒测试中发现并利用用户管理接口漏洞,成功挖掘0day漏洞并获得高额奖金。
guaigou的头像-华盟网华盟君3年前
02.9W+0

『红蓝对抗』MySQL数据库的UDF与MOF提权

『红蓝对抗』MySQL数据库的UDF与MOF提权-华盟网
了解MySQL数据库的UDF与MOF提权技术,包括前提条件、实施方法及防范措施。本文深入解析数据库安全挑战,提供实用的安全建议和技术知识。
guaigou的头像-华盟网华盟君3年前
03.5W+0

『CTF』堆入门

『CTF』堆入门-华盟网
了解CTF中的堆知识,学习64位系统下堆(malloc_chunk)的结构和操作方法,提升你的网络安全技术水平。
guaigou的头像-华盟网华盟君3年前
03.7W+0

小技巧 | 记一次实战中利用RCE漏洞GetShell并提权

小技巧 | 记一次实战中利用RCE漏洞GetShell并提权-华盟网
本文详细介绍了通过利用用友系统的RCE漏洞实现GetShell的过程,并展示了如何进一步获取root权限。文章涵盖了从命令执行到权限提升的全过程,适合网络安全专业人士学习参考。
guaigou的头像-华盟网华盟君3年前
03.7W+0

记一次绕过waf的文件上传

记一次绕过waf的文件上传-华盟网
Learn how to bypass web application firewall (WAF) during a file upload vulnerability test. Discover the use of MIME encoding and its impact on successful shell
guaigou的头像-华盟网华盟君3年前
03.7W+0

攻防|域渗透之Sunday

攻防|域渗透之Sunday-华盟网
了解Sunday在域渗透中的应用,深入剖析CVE-2022-37299漏洞原理及利用方法,并探讨其在ShirneCMS中的具体实施过程。
guaigou的头像-华盟网华盟君3年前
03.7W+0

某次以目的为导向的内网渗透-取开发源码

某次以目的为导向的内网渗透-取开发源码-华盟网
本文详细介绍了针对软件开发公司的内网渗透过程,重点在于如何通过webshell上传和执行命令以获取源代码。文章涵盖了资产定位、漏洞利用及权限提升等技术要点,适合网络安全从业者学习参考。
guaigou的头像-华盟网华盟君3年前
02.9W+0

【渗透测试】AES+SM4 两层加密算法加密传输场景下的通用渗透测试思路

【渗透测试】AES+SM4 两层加密算法加密传输场景下的通用渗透测试思路-华盟网
了解如何在AES+SM4加密传输场景下进行通用渗透测试,学习使用Python和mitmproxy实现加解密操作,确保网站安全。
guaigou的头像-华盟网华盟君3年前
03W+0

记一次代码审计中RCE挖掘及POC编写

记一次代码审计中RCE挖掘及POC编写-华盟网
Explore the process of identifying RCE vulnerabilities during a code audit and learn how to craft proof-of-concept (POC) scripts. This article discusses templat
guaigou的头像-华盟网华盟君3年前
03.4W+0

一次对企业内部EHR系统的渗透测试

一次对企业内部EHR系统的渗透测试-华盟网
本文详细介绍了对EHR系统的渗透测试过程,包括访问权限、JS路径提取及漏洞利用。特别提到了SpringBoot的任意文件上传漏洞以及如何使用Python脚本批量处理JS文件以发现完整路径。
guaigou的头像-华盟网华盟君3年前
03.4W+0