渗透测试 第60页
渗透测试 – 华盟网

某次极为顺畅的实战案例

某次极为顺畅的实战案例-华盟网
本文详细记录了一次针对金蝶云星空系统的RCE攻击实战案例,包括利用certutil上传恶意exe、收集密码、进行内网横向扩展及数据库爆破等关键步骤。
guaigou的头像-华盟网华盟君2年前
02.5W+0

记一次攻防演练代码审计

记一次攻防演练代码审计-华盟网
This article details a code audit and vulnerability discovery process during a penetration test. It highlights the identification of password reset vulnerabilit
guaigou的头像-华盟网华盟君2年前
02.7W+0

实战|对一次博彩站点的渗透测试

实战|对一次博彩站点的渗透测试-华盟网
本文详细介绍了通过Shiro反序列化漏洞对博彩站点进行渗透测试的过程,包括后台爆破、权限获取和数据库读取等技术细节。
guaigou的头像-华盟网华盟君2年前
02.4W+0

记某积分商城任意金额支付漏洞分析利用及思考

记某积分商城任意金额支付漏洞分析利用及思考-华盟网
本文详细分析了某积分商城中任意金额支付漏洞的利用过程,并提出了相应的安全建议。该文章探讨了开发过程中常见的思维惯性及其潜在风险,强调了后端校验的重要性。
guaigou的头像-华盟网华盟君2年前
02.6W+0

记一次某地市小规模公司红队HW实战

记一次某地市小规模公司红队HW实战-华盟网
This article details a red team operation targeting a small company with no official website or recruitment information. The author shares tactics such as phish
guaigou的头像-华盟网华盟君2年前
02W+0

Kali Linux 暴力破解学校办公室WiFi 总结

Kali Linux 暴力破解学校办公室WiFi 总结-华盟网
本文详细介绍了使用Kali Linux进行WiFi暴力破解的方法与经验,包括网卡配置、监听模式设置及社会工程学的应用。
guaigou的头像-华盟网华盟君2年前
03.3W+0

Windows Redis DLL劫持在实战中的利用

Windows Redis DLL劫持在实战中的利用-华盟网
本文详细介绍了在实战中利用Windows Redis 3.2.100和3.0.504版本进行DLL劫持的技术,适用于红队实战。通过控制Redis服务,攻击者可以在不破坏原服务的情况下稳定地植入恶意代码。
guaigou的头像-华盟网华盟君2年前
02.6W+0

记一次某双一流大学漏洞挖掘

记一次某双一流大学漏洞挖掘-华盟网
This article documents the vulnerability hunting process of a certain first-class university's platform. Key findings include an arbitrary file read exploit and
guaigou的头像-华盟网华盟君2年前
02.5W+0

记录某项目中一次较为顺利的溯源反制过程

记录某项目中一次较为顺利的溯源反制过程-华盟网
本文详细记录了一次成功的溯源反制过程,从发现攻击IP到获取system权限,并深入分析了傀儡机上的扫描工具。分享技术思路和实用技巧,适合安全研究人员学习交流。
guaigou的头像-华盟网华盟君2年前
02.4W+0

记一次有源码的渗透测试

记一次有源码的渗透测试-华盟网
本文详细记录了一次有源码的渗透测试过程,包括发现并利用SQL注入及任意文件写入漏洞的方法。通过此案例,您可以学习到如何进行有效的渗透测试和漏洞分析技巧。
guaigou的头像-华盟网华盟君2年前
02.1W+0

记录某项目中一次较为顺利的溯源反制过程

记录某项目中一次较为顺利的溯源反制过程-华盟网
Explore the process of tracing and countering an attack in this project, including identifying the attacker's tools, understanding the scan targets, and analyzi
guaigou的头像-华盟网华盟君2年前
02.4W+0

【漏洞挖掘】记一次985证书站Oracle注入绕WAF

【漏洞挖掘】记一次985证书站Oracle注入绕WAF-华盟网
本文记录了一次985证书站Oracle注入并绕过WAF的实际操作过程,分享了多种注入技术如联合查询注入、报错注入及布尔盲注等。
guaigou的头像-华盟网华盟君2年前
03W+0