渗透测试 第47页
渗透测试 – 华盟网

心理分析:检测内部威胁 预测恶意行为

心理分析:检测内部威胁 预测恶意行为-华盟网
Learn how psychological analysis can be used to predict malicious internal behaviors before they occur. This article discusses the challenges of detecting and m
小龙的头像-华盟网小龙9年前
03.5W+0

浅谈微信小程序渗透

浅谈微信小程序渗透-华盟网
This article provides a detailed guide on how to perform penetration testing on WeChat mini programs using Burp Suite and Nightly Emulator. Learn about setting
guaigou的头像-华盟网华盟君2年前
03.5W+0

JumpServer 堡垒机未授权综合漏洞利用

JumpServer 堡垒机未授权综合漏洞利用-华盟网
了解JumpServer堡垒机的两个关键未授权漏洞利用方法:CVE-2023-42820和CVE-2023-42442。学习如何使用Python脚本进行未授权用户密码重置及操作录像下载,确保网络安全与防护技术交流。
guaigou的头像-华盟网华盟君3年前
03.5W+0

hw打点之运气使然

hw打点之运气使然-华盟网
本文详细记录了通过运气找到hw系统的上传路径并成功利用任意文件上传漏洞的过程。文章分享了从目标页面到最终绕过黑名单的方法,适合安全研究人员学习参考。
guaigou的头像-华盟网华盟君3年前
03.5W+0

实战|记一次利用XSS读取源码和Nosql注入渗透测试

实战|记一次利用XSS读取源码和Nosql注入渗透测试-华盟网
本文详细记录了一次利用XSS读取源码和NoSQL注入进行渗透测试的过程,包括XSS漏洞发现、XMLRequest发起ajax请求以及NoSQL注入的应用。了解如何通过这些技术突破安全防线,提高网络安全防护能力。
guaigou的头像-华盟网华盟君3年前
03.5W+0

记一次代码审计中RCE挖掘及POC编写

记一次代码审计中RCE挖掘及POC编写-华盟网
Explore the process of identifying RCE vulnerabilities during a code audit and learn how to craft proof-of-concept (POC) scripts. This article discusses templat
guaigou的头像-华盟网华盟君3年前
03.4W+0

攻防演练 | 记一次打穿xx公司域控

攻防演练 | 记一次打穿xx公司域控-华盟网
Explore a detailed account of a successful penetration test on xx company’s domain control system. Learn about asset recognition, tunnel establishment, and key
guaigou的头像-华盟网华盟君3年前
03.4W+0

实战|记一次校内站点的渗透测试

实战|记一次校内站点的渗透测试-华盟网
本文详细记录了一次针对校内获奖提交申报平台的渗透测试过程,揭示了多个安全漏洞如越权、任意文件上传以及任意权限用户添加等。
guaigou的头像-华盟网华盟君3年前
03.4W+0

安全java内存马连续剧——Listener内存马

安全java内存马连续剧——Listener内存马-华盟网
This article explores the concept of Listener memory horse in Java web applications. It includes code implementation, attack analysis, and prevention strategies
guaigou的头像-华盟网华盟君3年前
03.4W+0

渗透专用虚拟机(公开版)

渗透专用虚拟机(公开版)-华盟网
Okfafu渗透虚拟机公开版,包含常用渗透工具及基本工具。适用于安全学习交流。下载地址:https://github.com/mrl64/okfafu-pentestVM-public
guaigou的头像-华盟网华盟君2年前
03.4W+0

某次小红书帮助下的Edu SRC挖掘

某次小红书帮助下的Edu SRC挖掘-华盟网
本文详细分享了通过小红书等社交平台进行教育系统(edu)源代码泄露(src)挖掘的经验。探讨了如何利用操作手册、JS文件和Swagger接口发现漏洞,最终成功破解学校后台并获取大量个人信息。
guaigou的头像-华盟网华盟君2年前
03.4W+0

JS敏感泄露小帮手—-WIH介绍

JS敏感泄露小帮手----WIH介绍-华盟网
了解如何在ARL中使用WIH工具进行JS敏感信息泄露检测,包括规则自定义和实际操作步骤。
guaigou的头像-华盟网华盟君2年前
03.4W+0