渗透测试 第60页
渗透测试 – 华盟网

实战|记一次利用XSS读取源码和Nosql注入渗透测试

实战|记一次利用XSS读取源码和Nosql注入渗透测试-华盟网
本文详细记录了一次利用XSS读取源码和NoSQL注入进行渗透测试的过程,包括XSS漏洞发现、XMLRequest发起ajax请求以及NoSQL注入的应用。了解如何通过这些技术突破安全防线,提高网络安全防护能力。
guaigou的头像-华盟网华盟君3年前
03.4W+0

记一次校内站点的漏洞挖掘测试

记一次校内站点的漏洞挖掘测试-华盟网
This article discusses a vulnerability test conducted on a school’s award submission platform. It covers issues such as privilege escalation, file upload and do
guaigou的头像-华盟网华盟君3年前
03.8W+0

迷你天猫商城漏洞审计

迷你天猫商城漏洞审计-华盟网
This article discusses the audit of vulnerabilities in a mini Taobao platform built with Spring Boot. It focuses on identifying issues related to Fastjson comma
guaigou的头像-华盟网华盟君3年前
01.9W+0

实战 | 记一次不寻常的403绕过

实战 | 记一次不寻常的403绕过-华盟网
Explore the unusual 403 bypass technique used in a recent penetration test on redacted.com. Learn how changing case sensitivity led to gaining access to the adm
guaigou的头像-华盟网华盟君3年前
05W+0

实战中各种SQL注入的绕过姿势

实战中各种SQL注入的绕过姿势-华盟网
了解实战中各种SQL注入绕过方法,包括%00绕过、Base64绕WAF、Emoji绕过等技术。
guaigou的头像-华盟网华盟君3年前
03.6W+0

常见的登录逻辑漏洞总结

常见的登录逻辑漏洞总结-华盟网
Explore common login logic vulnerabilities such as weak passwords, brute force attacks, and CAPTCHA bypass. Discover practical solutions to enhance web applicat
guaigou的头像-华盟网华盟君3年前
03.9W+0

一次攻防演练简单记录

一次攻防演练简单记录-华盟网
本文详细记录了一次攻防演练中的关键步骤,包括搭建VPN和利用Redis未授权漏洞获取服务器root权限。了解边界设备配置及安全策略,掌握实战技术。
guaigou的头像-华盟网华盟君3年前
04.9W+0

记一次某电玩城App登入任意账号的漏洞以及利用

记一次某电玩城App登入任意账号的漏洞以及利用-华盟网
Explore the security vulnerability of an electric arcade app's WeChat one-click login feature. Discover how to exploit it by accessing shared preferences and ex
guaigou的头像-华盟网华盟君3年前
04.2W+0

java代码审计

java代码审计-华盟网
Explore the basic concepts and processes of Java code auditing to ensure your applications are secure. Learn about different types of risks and how to identify,
guaigou的头像-华盟网华盟君3年前
04.1W+0

记一次招Piao的App漏洞挖掘再到RCE的过程

记一次招Piao的App漏洞挖掘再到RCE的过程-华盟网
本文详细记录了一次针对招Piao应用的漏洞挖掘过程,从发现系统漏洞到实现远程代码执行(RCE),并提供了详细的步骤和技术细节。
guaigou的头像-华盟网华盟君3年前
03.7W+0

实战|记一次测试过程中登录参数加密逆向分析

实战|记一次测试过程中登录参数加密逆向分析-华盟网
本文详细介绍了登录参数加密逆向分析的过程,包括使用Python脚本进行AES ECB模式加密解密、提取前端JS代码进行逆向分析,并可用于爆破攻击。适用于网络安全和测试技术人员学习参考。
guaigou的头像-华盟网华盟君3年前
04.7W+0

从注入到上线

从注入到上线-华盟网
本文详细介绍了从弱口令爆破到SQL注入,最终实现WebShell部署的过程。涵盖漏洞利用、权限提升和绕过安全防护的技术细节。
guaigou的头像-华盟网华盟君3年前
01.9W+0