渗透测试 第49页
渗透测试 – 华盟网

攻防|记一次教育行业渗透打点

攻防|记一次教育行业渗透打点-华盟网
Explore the detailed steps of a recent penetration test in an educational institution's OA system. Discover password recovery methods, logical flaws, SQL inject
guaigou的头像-华盟网华盟君3年前
03.4W+0

对SRC并发漏洞挖掘的思考

对SRC并发漏洞挖掘的思考-华盟网
本文详细探讨了如何使用Burp Suite Turbo插件进行SRC并发漏洞挖掘,包括点赞、验证码和代金券测试等场景。通过实际案例分析,帮助理解并发漏洞的危害与绕过方法。
guaigou的头像-华盟网华盟君3年前
03.4W+0

Jeecg漏洞总结及tscan poc分享

本文详细分析了Jeecg Boot 3.4.4版本中的SQL注入和远程命令执行漏洞,分享tscan poc脚本。了解这些关键安全问题,提高系统安全性。
guaigou的头像-华盟网华盟君1年前
03.4W+0

Mysql Root 权限下的注入利用技巧( 一 )

Mysql Root 权限下的注入利用技巧( 一 )-华盟网
本文详细介绍了在获得MySQL root权限后如何进行深入渗透,包括获取密码、读取敏感文件和尝试外连等实用技巧。
Afeifei666666的头像-华盟网7年前
03.4W+0

流量解密并挖掘出任意密码重置漏洞

流量解密并挖掘出任意密码重置漏洞-华盟网
This article explores the process of decoding encrypted data in a website and exploiting password reset vulnerabilities. Learn about DES encryption modes, ECN p
guaigou的头像-华盟网华盟君3年前
03.4W+0

记一个 XSS 通杀0day

记一个 XSS 通杀0day-华盟网
探索一个未公开的XSS 0day漏洞,详细记录了从发现到绕过的全过程。了解ZLMediaKit服务中的安全风险及应对策略。
guaigou的头像-华盟网华盟君3年前
03.4W+0

实战 | 盘一次BC站的渗透实战

实战 | 盘一次BC站的渗透实战-华盟网
本文通过实战案例详细解析了BC站的XSS漏洞及登录流程,揭示了博彩平台背后的杀猪盘骗局。了解如何检测和防范此类安全威胁,保护个人资产安全。
guaigou的头像-华盟网华盟君2年前
03.4W+0

互联网史上最复杂的谜团:蝉3301

互联网史上最复杂的谜团:蝉3301-华盟网
Discover the intricate puzzle of Cicada 3301 and how it has captivated the internet with its complex challenges and mysterious clues. Explore the history and de
karl456789的头像-华盟网fox7年前
03.4W+0

红队 | 针对大规模资产的攻击思路

红队 | 针对大规模资产的攻击思路-华盟网
Explore comprehensive strategies and tools used by red teams to attack large-scale assets. Learn about effective asset collection methods, advanced vulnerabilit
guaigou的头像-华盟网华盟君3年前
03.4W+0

安全技术分享:在真实场景中模拟动态二维码钓鱼与劫持测试

安全技术分享:在真实场景中模拟动态二维码钓鱼与劫持测试-华盟网
Explore the Evil QR tool for simulating dynamic QR code phishing and QRLJacking attacks. Learn how to conduct security research on QR codes using this PoC desig
guaigou的头像-华盟网华盟君3年前
03.4W+0

【代码审计】某系统反序列化漏洞复现及分析

【代码审计】某系统反序列化漏洞复现及分析-华盟网
Analyze a deserialization vulnerability in the /ServiceDispatcherServlet of a Cloud system and discover why standard payload generation fails. Learn about the u
guaigou的头像-华盟网华盟君2年前
03.3W+0

记一次攻防演练打点过程

记一次攻防演练打点过程-华盟网
本文详细记录了一次攻防演练中的资产获取、指纹识别、漏洞发现及利用过程,特别关注了Fastjson与Log4j漏洞的探测和权限维持技术。
guaigou的头像-华盟网华盟君3年前
03.3W+0