渗透测试 第50页
渗透测试 – 华盟网

『红蓝对抗』MySQL数据库的UDF与MOF提权

『红蓝对抗』MySQL数据库的UDF与MOF提权-华盟网
了解MySQL数据库的UDF与MOF提权技术,包括前提条件、实施方法及防范措施。本文深入解析数据库安全挑战,提供实用的安全建议和技术知识。
guaigou的头像-华盟网华盟君3年前
03.5W+0

某众测黑盒0day挖掘获得奖金上限

某众测黑盒0day挖掘获得奖金上限-华盟网
了解如何通过细致观察和巧妙利用技术手段,在黑盒测试中发现并利用用户管理接口漏洞,成功挖掘0day漏洞并获得高额奖金。
guaigou的头像-华盟网华盟君3年前
02.9W+0

记一次对虚拟主机的应急响应

记一次对虚拟主机的应急响应-华盟网
This article details the steps taken to restore a compromised virtual host website. Learn about detecting and resolving black-hat SEO attacks through file analy
guaigou的头像-华盟网华盟君3年前
02.8W+0

记三个src挖案例

记三个src挖案例-华盟网
本文记录了作者在src上挖掘三个漏洞的经历,包括两个SSRF和一个未授权漏洞的详细分析。通过这些案例分享,帮助读者了解实战经验和技巧。
guaigou的头像-华盟网华盟君3年前
03W+0

记录一次搭建漏洞库的坎坷之旅

记录一次搭建漏洞库的坎坷之旅-华盟网
本文记录了作者搭建GitHub开源项目GSLibrary作为私人漏洞库的经历,分享了从安装宝塔面板到配置数据库和内网穿透的全过程。
guaigou的头像-华盟网华盟君3年前
04.4W+0

JAVA代码审计-jsherpcms

JAVA代码审计-jsherpcms-华盟网
本文详细解析了jsherpcms系统中的SQL注入和存储型XSS漏洞,通过具体案例展示了如何进行代码审计。
guaigou的头像-华盟网华盟君3年前
03.7W+0

火麒麟-网络安全应急响应工具(系统痕迹采集)

火麒麟-网络安全应急响应工具(系统痕迹采集)-华盟网
FireKylin是一款专为网络安全应急响应设计的操作系统痕迹收集工具,支持Windows和Linux系统的数据采集。适用于经验丰富的安全专家及新手进行远程或异地的安全事件分析研判。
guaigou的头像-华盟网华盟君3年前
03.1W+0

JumpServer 堡垒机未授权综合漏洞利用

JumpServer 堡垒机未授权综合漏洞利用-华盟网
了解JumpServer堡垒机的两个关键未授权漏洞利用方法:CVE-2023-42820和CVE-2023-42442。学习如何使用Python脚本进行未授权用户密码重置及操作录像下载,确保网络安全与防护技术交流。
guaigou的头像-华盟网华盟君3年前
03.5W+0

Java内存马检测与查杀

Java内存马检测与查杀-华盟网
了解如何通过行为检测和特征匹配来识别Java中的内存马,并学习使用ASM修改dofilter方法以查杀恶意逻辑。同时探讨基于通信的内存马如WebSocket代理及其防御策略。
guaigou的头像-华盟网华盟君3年前
03W+0

攻防千层饼(常规的攻击与防御手段)

攻防千层饼(常规的攻击与防御手段)-华盟网
Explore unconventional attack and defense techniques in cybersecurity, including advanced phishing methods, malware creation through DLL hijacking, and the use
guaigou的头像-华盟网华盟君3年前
02.6W+0

DDG挖矿病毒排查总结

DDG挖矿病毒排查总结-华盟网
本文总结了DDG挖矿病毒的排查过程,包括Haiduc爆破工具、i.sh脚本下载及执行、ddgs母体自我复制和漏洞感染。提供详细处置步骤,确保网络安全。
guaigou的头像-华盟网华盟君3年前
074360

攻防|红队外网打点实战案例分享

攻防|红队外网打点实战案例分享-华盟网
本文分享红队外网打点实战案例,涵盖登录框突破、爆破技巧、SQL注入和Log4j漏洞检测等内容。适合攻防竞赛和技术实践者学习参考。
guaigou的头像-华盟网华盟君3年前
01.5W+0