渗透测试 第46页
渗透测试 – 华盟网

【渗透测试】AES+SM4 两层加密算法加密传输场景下的通用渗透测试思路

【渗透测试】AES+SM4 两层加密算法加密传输场景下的通用渗透测试思路-华盟网
了解如何在AES+SM4加密传输场景下进行通用渗透测试,学习使用Python和mitmproxy实现加解密操作,确保网站安全。
guaigou的头像-华盟网华盟君3年前
03W+0

记一次代码审计中RCE挖掘及POC编写

记一次代码审计中RCE挖掘及POC编写-华盟网
Explore the process of identifying RCE vulnerabilities during a code audit and learn how to craft proof-of-concept (POC) scripts. This article discusses templat
guaigou的头像-华盟网华盟君3年前
03.4W+0

一次对企业内部EHR系统的渗透测试

一次对企业内部EHR系统的渗透测试-华盟网
本文详细介绍了对EHR系统的渗透测试过程,包括访问权限、JS路径提取及漏洞利用。特别提到了SpringBoot的任意文件上传漏洞以及如何使用Python脚本批量处理JS文件以发现完整路径。
guaigou的头像-华盟网华盟君3年前
03.4W+0

某cms漏洞浅析

某cms漏洞浅析-华盟网
本文详细分析了PerfreeBlog 3.1.2版本的漏洞,并揭示了文件上传和计划任务利用链,帮助提升网络安全防护水平。
guaigou的头像-华盟网华盟君3年前
03W+0

SRC挖掘|任意用户登录漏洞挖掘思路

SRC挖掘|任意用户登录漏洞挖掘思路-华盟网
了解并掌握任意用户登录漏洞的挖掘方法,包括手机验证码问题和凭证安全问题等。本文将详细分享如何利用这些技术进行渗透测试与安全审计工作。
guaigou的头像-华盟网华盟君3年前
01.3W+0

Windows权限提升之AppLocker绕过

Windows权限提升之AppLocker绕过-华盟网
本文深入探讨了如何绕过AppLocker限制,实现Windows环境下的权限提升。了解默认可写文件夹和执行策略,掌握关键的安全技术知识。
guaigou的头像-华盟网华盟君3年前
03W+0

攻防|记一次实战绕过登录机制getshell

攻防|记一次实战绕过登录机制getshell-华盟网
本文详细记录了一次实战中通过多层绕过成功获取后台权限的过程。文章分析了爆破、抓包、HTML改包等技术手段,并最终成功getshell。适合网络安全从业者学习参考。
guaigou的头像-华盟网华盟君3年前
03.1W+0

『代码审计』ysoserial CB1 反序列化分析

『代码审计』ysoserial CB1 反序列化分析-华盟网
本文详细解析了ysoserial CB1反序列化利用链,探讨其在Shiro中的应用与环境搭建。了解如何利用此工具进行安全测试和防御。
guaigou的头像-华盟网华盟君3年前
03.2W+0

通过监控js获得18000奖金

通过监控js获得18000奖金-华盟网
Learn how to identify high-reward vulnerabilities through JavaScript monitoring. This article details a Google Docs link leak and its potential impact on user d
guaigou的头像-华盟网华盟君3年前
096620

域渗透实战之 vsmoon

域渗透实战之 vsmoon-华盟网
Learn about the practical steps for exploiting vulnerabilities in the Eyecms system to gain webshell access and perform domain-level penetration. This guide cov
guaigou的头像-华盟网华盟君3年前
03W+0

hw打点之运气使然

hw打点之运气使然-华盟网
本文详细记录了通过运气找到hw系统的上传路径并成功利用任意文件上传漏洞的过程。文章分享了从目标页面到最终绕过黑名单的方法,适合安全研究人员学习参考。
guaigou的头像-华盟网华盟君3年前
03.5W+0

安全java内存马连续剧——Listener内存马

安全java内存马连续剧——Listener内存马-华盟网
This article explores the concept of Listener memory horse in Java web applications. It includes code implementation, attack analysis, and prevention strategies
guaigou的头像-华盟网华盟君3年前
03.4W+0