渗透测试 第48页
渗透测试 – 华盟网

edu-SQL注入案例分享

edu-SQL注入案例分享-华盟网
本文详细介绍了SQL注入常用函数及实际操作案例,包括布尔型盲注、延时注入等技术。通过真实案例分析帮助读者理解如何利用这些技巧进行安全测试和防护。
guaigou的头像-华盟网华盟君3年前
03.1W+0

修补DoublePulsar打Win嵌入式机器

修补DoublePulsar打Win嵌入式机器-华盟网
Learn how to exploit the MS17-010 vulnerability on Windows Embedded using DoublePulsar. Discover the challenges faced during exploitation and the solution to by
guaigou的头像-华盟网华盟君3年前
03.6W+0

记一次渗透中因为JS拿下整个云

记一次渗透中因为JS拿下整个云-华盟网
本文详细记录了一次通过二维码链接进行web渗透测试的过程,如何利用JS文件中的关键信息发现GitLab漏洞并成功获取shell权限。分享了从网络调试到反弹shell再到文件上传的完整技术细节。
guaigou的头像-华盟网华盟君3年前
03.2W+0

PHP代码审计-某呼OA

PHP代码审计-某呼OA-华盟网
本文详细记录了某呼OA的历史漏洞分析及代码审计过程,包括文件上传、文件包含和SQL注入等漏洞的复现方法。
guaigou的头像-华盟网华盟君3年前
03W+0

记一次任意文件下载到Getshell

记一次任意文件下载到Getshell-华盟网
本文详细介绍了通过任意文件下载漏洞获取敏感文件,进而进行数据库连接和获取权限的全过程。关键词包括任意文件下载、渗透测试、Web攻击技术和Getshell技巧。
guaigou的头像-华盟网华盟君3年前
02.9W+0

经验分享|记一次bc站实战

经验分享|记一次bc站实战-华盟网
本文分享一次BC站实战经验,详细介绍了通过Spring Actuator漏洞进行渗透的全过程,包括注册账号、目录扫描和最终突破点。
guaigou的头像-华盟网华盟君3年前
03W+0

APK逆向分析入门-以某斗地主APP为例

APK逆向分析入门-以某斗地主APP为例-华盟网
本文将带领您了解如何使用MT管理器和BlackDex进行APK逆向分析,探索某斗地主APP的支付机制与记牌器功能。通过具体实例解析,帮助网络安全和技术爱好者掌握关键技巧。
guaigou的头像-华盟网华盟君3年前
03.8W+0

安全java内存马连续剧——Listener内存马

安全java内存马连续剧——Listener内存马-华盟网
This article explores the concept of Listener memory horse in Java web applications. It includes code implementation, attack analysis, and prevention strategies
guaigou的头像-华盟网华盟君3年前
03.4W+0

hw打点之运气使然

hw打点之运气使然-华盟网
本文详细记录了通过运气找到hw系统的上传路径并成功利用任意文件上传漏洞的过程。文章分享了从目标页面到最终绕过黑名单的方法,适合安全研究人员学习参考。
guaigou的头像-华盟网华盟君3年前
03.5W+0

域渗透实战之 vsmoon

域渗透实战之 vsmoon-华盟网
Learn about the practical steps for exploiting vulnerabilities in the Eyecms system to gain webshell access and perform domain-level penetration. This guide cov
guaigou的头像-华盟网华盟君3年前
03W+0

通过监控js获得18000奖金

通过监控js获得18000奖金-华盟网
Learn how to identify high-reward vulnerabilities through JavaScript monitoring. This article details a Google Docs link leak and its potential impact on user d
guaigou的头像-华盟网华盟君3年前
096620

『代码审计』ysoserial CB1 反序列化分析

『代码审计』ysoserial CB1 反序列化分析-华盟网
本文详细解析了ysoserial CB1反序列化利用链,探讨其在Shiro中的应用与环境搭建。了解如何利用此工具进行安全测试和防御。
guaigou的头像-华盟网华盟君3年前
03.2W+0