渗透测试 第47页
渗透测试 – 华盟网

『杂项』利用 Windows 白名单免杀

『杂项』利用 Windows 白名单免杀-华盟网
了解如何通过Windows签名文件实现payload免杀,学习rundll32和Msbuild的使用技巧。
guaigou的头像-华盟网华盟君3年前
03.9W+0

记一次攻防演练打点过程

记一次攻防演练打点过程-华盟网
本文详细记录了一次攻防演练中的资产获取、指纹识别、漏洞发现及利用过程,特别关注了Fastjson与Log4j漏洞的探测和权限维持技术。
guaigou的头像-华盟网华盟君3年前
03.3W+0

利用远控工具进行横向移动

利用远控工具进行横向移动-华盟网
本文详细介绍了利用GoToHTTP、Todesk和RustDesk进行横向移动的技术方法,涵盖配置文件替换与远程连接等内容。
guaigou的头像-华盟网华盟君3年前
03.2W+0

【BugBounty】记一次XSS绕过

【BugBounty】记一次XSS绕过-华盟网
记录一次关于XSS绕过的详细过程,包括WAF防护、HTML实体编码的破解以及最终利用aurebesh.js完成绕过的技术分析。
guaigou的头像-华盟网华盟君3年前
04.4W+0

记一个 XSS 通杀0day

记一个 XSS 通杀0day-华盟网
探索一个未公开的XSS 0day漏洞,详细记录了从发现到绕过的全过程。了解ZLMediaKit服务中的安全风险及应对策略。
guaigou的头像-华盟网华盟君3年前
03.4W+0

PHP代码审计-zzcms

PHP代码审计-zzcms-华盟网
本文详细解析了zzCMS中多个关键的安全漏洞,包括SQL注入、XSS攻击和逻辑漏洞等。深入探讨了这些漏洞的复现过程和技术细节。
guaigou的头像-华盟网华盟君3年前
03W+0

代码审计-闪灵cms

代码审计-闪灵cms-华盟网
本文详细介绍了FlashCMS高校版中存在的多个关键安全漏洞,包括默认密码、用户后台update注入、论坛评论insert注入及管理后台文件上传漏洞。
guaigou的头像-华盟网华盟君3年前
02.7W+0

java经典漏洞复现(基于vulhub)

java经典漏洞复现(基于vulhub)-华盟网
本文详细介绍了Java经典漏洞Log4j2的远程代码执行漏洞(CVE-2021-44228)的复现过程,通过vulhub环境进行实战演练。
guaigou的头像-华盟网华盟君3年前
02.8W+0

【内网渗透】域渗透实战之Monteverde

【内网渗透】域渗透实战之Monteverde-华盟网
深入了解Monteverde在域渗透中的实战案例,包括SMB未授权访问、RPC会话获取及WebShell利用等关键步骤。
guaigou的头像-华盟网华盟君3年前
03.5W+0

红队技术 | 隐藏上传的程序木马

红队技术 | 隐藏上传的程序木马-华盟网
了解如何使用SigThief和计划任务API隐藏上传的程序木马,包括签名文件伪造、图标替换等技巧。
guaigou的头像-华盟网华盟君3年前
03.5W+0

免杀|webshell静态免杀的一些思路

免杀|webshell静态免杀的一些思路-华盟网
了解并实践webshell静态免杀技术,通过添加无意义代码绕过杀软检测。本文详细介绍了静态查杀原理及具体操作方法,适用于网络安全专业人士学习参考。
guaigou的头像-华盟网华盟君3年前
03W+0

抓包对抗与实战分析

抓包对抗与实战分析-华盟网
了解抓包技术在对抗VPN验证中的应用,学习如何通过Hook技术绕过网络检测。本文深入解析抓包原理及实战技巧,适合网络安全专业人士阅读。
guaigou的头像-华盟网华盟君3年前
03.2W+0