渗透测试 第55页
渗透测试 – 华盟网

KuCoin用户信息泄露:一次百万美元赏金的背后故事

KuCoin用户信息泄露:一次百万美元赏金的背后故事-华盟网
了解KuCoin平台安全漏洞如何导致用户信息泄露,以及黑客通过Zendesk API获取敏感数据的过程。探索网络安全和赏金机制的关键发现。
guaigou的头像-华盟网华盟君3年前
04.5W+0

SRC实战ssrf挖掘

SRC实战ssrf挖掘-华盟网
本文详细介绍了在SRC实战中挖掘PDF导出和图片检索功能中的SSRF漏洞的技术分享。涵盖HTML和meta标签的使用方法,以及如何通过时间延迟识别潜在的安全风险。
guaigou的头像-华盟网华盟君3年前
04.6W+0

渗透|记一次微信小游戏渗透测试

渗透|记一次微信小游戏渗透测试-华盟网
This article details the steps and findings of a WeChat mini game penetration test, including准备工作和加密逻辑分析。了解如何使用旧版PC端微信进行调试,并通过抓包找到关键的game.js文...
guaigou的头像-华盟网华盟君3年前
03.1W+0

记一次内部系统渗透测试:小漏洞组合拳

记一次内部系统渗透测试:小漏洞组合拳-华盟网
Learn how small vulnerabilities can be combined to achieve high privileges in an internal system. This article details a real-life example of a penetration test
guaigou的头像-华盟网华盟君3年前
02.8W+0

CDN/域前置/云函数-流量分析|溯源

CDN/域前置/云函数-流量分析|溯源-华盟网
本文深入探讨了使用CDN、域前置和云函数进行流量分析及溯源的技术细节,包括HTTP与HTTPS的配置方法。了解如何通过高信誉域名隐藏真实后端服务器的信息,并防范安全设备检测。
guaigou的头像-华盟网华盟君3年前
04.2W+0

横向移动-域控提权

横向移动-域控提权-华盟网
了解如何利用CVE-2021-42287和CVE-2020-1472漏洞进行横向移动与域控权限提升。掌握实战技巧,保护网络安全。
guaigou的头像-华盟网华盟君3年前
04W+0

从有到无的渗透

从有到无的渗透-华盟网
本文记录了一次针对医院系统的渗透测试过程,包括爆破、巧取用户名、上传漏洞和越权攻击。通过技术细节分析,揭示了医院系统中的安全风险点。
guaigou的头像-华盟网华盟君3年前
03.1W+0

记一次攻防演练黑盒测试代码审计

记一次攻防演练黑盒测试代码审计-华盟网
This article details a black box test and subsequent code audit during a penetration testing exercise. Key findings include password reset vulnerabilities, file
guaigou的头像-华盟网华盟君3年前
03.3W+0

针对不同测试场景下的三套抓包配置

针对不同测试场景下的三套抓包配置-华盟网
针对不同测试场景下的三套抓包方案,包括Web、微信小程序和App的详细配置步骤。使用Burpsuite和Charles等工具进行高效的数据包捕获与分析。
guaigou的头像-华盟网华盟君3年前
01.1W+0

某厂的红队实战靶机面试

某厂的红队实战靶机面试-华盟网
本文章详细解析了红队面试中的三个靶机题目,包括Tomexam考试系统、Jspcms和银行系统的攻击思路与技术细节。掌握这些技术有助于提升网络安全防御能力。
guaigou的头像-华盟网华盟君3年前
03.6W+0

一次煎熬的护网打点经历

一次煎熬的护网打点经历-华盟网
Experience the challenges of participating in annual HW network security drills. This article details the process of identifying and exploiting vulnerabilities,
guaigou的头像-华盟网华盟君3年前
03.9W+0

实战|Log4j打点后与管理员斗智斗勇

实战|Log4j打点后与管理员斗智斗勇-华盟网
本文详细讲述了如何利用Log4j漏洞进入企业内网并进行横向渗透的过程,同时展示了与管理员斗智斗勇的实际操作。
guaigou的头像-华盟网华盟君3年前
03.8W+0