渗透测试 第59页
渗透测试 – 华盟网

记测试过程中登录参数加密逆向分析

记测试过程中登录参数加密逆向分析-华盟网
Explore the process of analyzing and reversing password encryption in login boxes using Python scripts and JavaScript decompilation. Learn how to use AES ECB mo
guaigou的头像-华盟网华盟君3年前
03.4W+0

实战 | 记一次Apple的iCloud漏洞挖掘经历

实战 | 记一次Apple的iCloud漏洞挖掘经历-华盟网
Explore the journey of uncovering an iCloud misconfiguration that exposed personal details like names, phone numbers and email addresses. Learn about the proces
guaigou的头像-华盟网华盟君3年前
03.6W+0

实战 | 记一次CSRF+存储型XSS导致的账户接管漏洞挖掘

实战 | 记一次CSRF+存储型XSS导致的账户接管漏洞挖掘-华盟网
本文分享了一次在HackerOne priv8程序中发现的CSRF与存储型XSS相结合导致的完全账户接管攻击。详细介绍了从注册用户到生成CSRF PoC的过程,以及如何利用这些漏洞实现安全测试和提升网站安全性。
guaigou的头像-华盟网华盟君3年前
04.7W+0

记一次对X呼APP的渗透测试

记一次对X呼APP的渗透测试-华盟网
本文详细记录了一次对X呼APP的渗透测试过程,揭示了其中存在的XSS和文件上传等安全漏洞。了解如何通过这些漏洞进行攻击,并提供应对策略。
guaigou的头像-华盟网华盟君3年前
03.2W+0

实战 | 从Host到接口很普通的文件上传

实战 | 从Host到接口很普通的文件上传-华盟网
Explore a file upload vulnerability in a Laravel application by using weak password brute force and interface fuzzing techniques. Learn how to bypass WAF and ga
guaigou的头像-华盟网华盟君3年前
04.6W+0

干货 | 红队渗透中钓鱼tips总结

干货 | 红队渗透中钓鱼tips总结-华盟网
Explore key strategies and tips for red team penetration tests, focusing on phishing tactics like weak password attacks in OA systems, targeted email campaigns,
guaigou的头像-华盟网华盟君3年前
02.5W+0

实战!记一次关于向日葵的渗透测试

实战!记一次关于向日葵的渗透测试-华盟网
本文详细介绍了在一次渗透测试中如何通过弱口令攻破Tomcat中间件,进而获取向日葵远程控制软件的临时密码和配置文件,并最终成功连接远程桌面。
guaigou的头像-华盟网华盟君3年前
05.6W+0

实战 | 记一次X站逻辑漏洞到到管理员后台

实战 | 记一次X站逻辑漏洞到到管理员后台-华盟网
本文详细记录了一次针对X站逻辑漏洞的攻击过程,从获取代理账号开始,通过添加渠道、修改ID等方法成功越权访问管理员后台。
guaigou的头像-华盟网华盟君3年前
03.6W+0

攻防实操|红队攻防实战小技巧

攻防实操|红队攻防实战小技巧-华盟网
了解EHole和BBScan的实战应用,学习如何通过资产测绘和敏感信息挖掘提升网络安全防护。掌握外网打点与高价值资产挖掘技巧,为红队攻防提供有力支持。
guaigou的头像-华盟网华盟君3年前
01.4W+0

记一次bypass前端验证+后端缺陷

记一次bypass前端验证+后端缺陷-华盟网
本文分享了一次成功的渗透测试案例,详细解析了如何绕过前端验证和后端缺陷。通过实际操作,展示了在未授权情况下获取用户信息的方法和技术细节。
guaigou的头像-华盟网华盟君3年前
03.7W+0

四个有趣的真实漏洞挖掘案例分享

四个有趣的真实漏洞挖掘案例分享-华盟网
Explore four real-life vulnerability discovery cases including storage process SQL injection and SSRF. Learn practical techniques for identifying and exploiting
guaigou的头像-华盟网华盟君3年前
088670

实战!记一次对某菠菜的简单测试

实战!记一次对某菠菜的简单测试-华盟网
本文详细记录了一次对某菠菜网站的简单测试,包括弱口令、SQL注入和MSSQL提权等安全测试过程。通过实战案例解析如何进行有效的渗透测试,并分享相关技巧与工具。
guaigou的头像-华盟网华盟君3年前
02.3W+0