渗透测试 第4页
渗透测试 – 华盟网

JWT:渗透测试姿势全解析(含实战)

JWT:渗透测试姿势全解析(含实战)-华盟网
深入剖析JWT在渗透测试中的应用,详细讲解有缺陷的jwt校验、空密码算法、密钥可爆破等安全问题及实际案例。
guaigou的头像-华盟网华盟君3个月前
024660

飞牛系统(fnOS)远程代码执行链:认证绕过

飞牛系统(fnOS)远程代码执行链:认证绕过-华盟网
深入分析飞牛OS的认证绕过漏洞,揭示其登录逻辑和命令执行路径。了解如何利用这一漏洞进行远程攻击,并探讨防御措施。
guaigou的头像-华盟网华盟君3个月前
029790

实战 | 某次演练过程中一个有趣的记录

实战 | 某次演练过程中一个有趣的记录-华盟网
本文记录了一次使用VueCrack工具进行安全演练的过程,揭示了如何通过未授权接口获取大量数据。了解实战中的API测试技巧和发现安全问题的方法。
guaigou的头像-华盟网华盟君3个月前
037300

国密TLS协议传输数据抓包

国密TLS协议传输数据抓包-华盟网
了解在使用BurpSuite抓取国密TLS协议数据包时遇到的问题及解决方案,探讨GMProxy和Yakit等工具在测试中的应用。
guaigou的头像-华盟网华盟君3个月前
027060

ClickHouse 数据库渗透及攻防指南

ClickHouse 数据库渗透及攻防指南-华盟网
本文提供ClickHouse数据库的安全测试和防御策略,包括信息泄露、文件读写、命令执行等常见攻击手段。
guaigou的头像-华盟网华盟君4个月前
033550

海康安防后渗透利用分析

海康安防后渗透利用分析-华盟网
Learn about the exploitation techniques for Hikvision's security vulnerabilities in their comprehensive surveillance systems. This article covers getting shell
guaigou的头像-华盟网华盟君4个月前
053510

记一次漏洞挖掘经历

记一次漏洞挖掘经历-华盟网
This article shares practical experiences of discovering vulnerabilities in a school-developed app, including sensitive information leaks, privilege escalation,
guaigou的头像-华盟网华盟君4个月前
047390

SRC实战ssrf挖掘

SRC实战ssrf挖掘-华盟网
分享实战案例,深入解析PDF导出功能中的SSRF漏洞及利用方法。了解如何通过meta标签、dnslog测试地址等技术手段进行攻击,提高网络安全防护意识。
guaigou的头像-华盟网华盟君4个月前
071300

黑名单过滤下为何还能无限制SQL注入!

黑名单过滤下为何还能无限制SQL注入!-华盟网
本文深入剖析了一个在使用Mybatis-plus框架时,尽管进行了严格的SQL注入黑名单过滤但仍存在的SQL注入漏洞。通过代码审计分享了实际案例和解决方案,帮助开发者避免类似问题。
guaigou的头像-华盟网华盟君4个月前
061980

SRC | 从JS逆向到任意用户登录

SRC | 从JS逆向到任意用户登录-华盟网
本文深入解析了如何通过JS逆向分析找到验证码双发问题,从而实现任意用户登录。文章详细介绍了从发现sign校验到生成sign值的过程,并提供了脚本测试案例。
guaigou的头像-华盟网华盟君6个月前
073730

某企业SRC的低危到中危案例

某企业SRC的低危到中危案例-华盟网
This article discusses a case study of low to medium vulnerability discovered in an enterprise's security research and response (SRC) process. The author detail
guaigou的头像-华盟网华盟君6个月前
069980

文件上传黑名单限制的绕过总结

Explore advanced file upload blacklist bypass techniques and practical cases. Learn about detection logic flaws, system configurations, and middleware parsing v
guaigou的头像-华盟网华盟君6个月前
089750