渗透测试 第54页
渗透测试 – 华盟网

WEB漏洞 逻辑越权之支付数据篡改安全

WEB漏洞 逻辑越权之支付数据篡改安全-华盟网
了解水平和垂直越权攻击在Web应用中的表现形式及测试方法,学习如何通过抓包、替换等手段进行攻击,并防范相关漏洞。
guaigou的头像-华盟网华盟君2年前
01W+0

【2023】无痕制作钓鱼邮件

【2023】无痕制作钓鱼邮件-华盟网
Learn how to create undetectable phishing emails from a red team's viewpoint. This guide covers server setup, domain acquisition, and email server configuration
guaigou的头像-华盟网华盟君2年前
04.6W+0

【代码审计】某系统反序列化漏洞复现及分析

【代码审计】某系统反序列化漏洞复现及分析-华盟网
Analyze a deserialization vulnerability in the /ServiceDispatcherServlet of a Cloud system and discover why standard payload generation fails. Learn about the u
guaigou的头像-华盟网华盟君2年前
03.3W+0

一条链接就能获取你的位置

一条链接就能获取你的位置-华盟网
Learn how Seeker uses HTML5, JavaScript, and PHP to extract high-precision location data from devices through a single link. Understand the security implication
guaigou的头像-华盟网华盟君2年前
03.3W+0

记一次有趣的逻辑漏洞挖洞经历

记一次有趣的逻辑漏洞挖洞经历-华盟网
本文分享了一次有趣的逻辑漏洞挖掘经历,详细描述了发现并验证越权问题的过程。通过分析请求包和返回包,揭示了背后复杂的创建与删除逻辑,并提供了宝贵的经验总结。
guaigou的头像-华盟网华盟君2年前
03.1W+0

记录一次完整的教育站点渗透过程

记录一次完整的教育站点渗透过程-华盟网
本文详细记录了一次完整的教育站点渗透过程,包括发现Struts2漏洞、验证漏洞及利用、get webshell提权和读取hash等步骤。
guaigou的头像-华盟网华盟君2年前
03.1W+0

记一次对某客户端的安全测试

记一次对某客户端的安全测试-华盟网
This article provides a detailed account of conducting a security test on a specific client application. It covers initial setup, proxy configuration, server ex
guaigou的头像-华盟网华盟君2年前
02.6W+0

通过vercel搭建一个免费且匿名的XSS平台

通过vercel搭建一个免费且匿名的XSS平台-华盟网
Discover how to create a secure and anonymous XSS testing environment using Vercel's Serverless Functions. Follow the step-by-step guide for setting up your own
guaigou的头像-华盟网华盟君2年前
01.7W+0

一次沙箱分析记录

一次沙箱分析记录-华盟网
This article records the process of conducting sandbox analysis using C code to collect system information. Learn how to detect virtual environments through spe
guaigou的头像-华盟网华盟君2年前
035640

攻防|记某次极为顺畅的实战案例

攻防|记某次极为顺畅的实战案例-华盟网
本文详细记录了一次针对金蝶云星空系统的实战攻防案例,介绍了从RCE漏洞利用到内网横向渗透的过程,包括权限收集、密码破解和数据库攻击等多个关键步骤。
guaigou的头像-华盟网华盟君2年前
02.5W+0

『红蓝对抗』记一次在攻防演练中遇到的 Landray OA

『红蓝对抗』记一次在攻防演练中遇到的 Landray OA-华盟网
本文详细记录了一次在攻防演练中发现的Landray OA系统sysUiComponent任意文件上传漏洞,揭示了该漏洞的危害及具体利用方法。
guaigou的头像-华盟网华盟君2年前
02.8W+0

某次安全设备突破口的实战案例

某次安全设备突破口的实战案例-华盟网
Explore a real-world security breach case study involving Qwen. This article details the process of bypassing authentication on qax堡垒机, collecting passwords fro
guaigou的头像-华盟网华盟君2年前
02.5W+0