渗透测试 第65页
渗透测试 – 华盟网

“0元购”支付逻辑漏洞的意外发现

“0元购”支付逻辑漏洞的意外发现-华盟网
本文详细介绍了在某款App中发现的0元购漏洞,通过积分打卡和兑换机制实现无代价购物。文章分享了漏洞挖掘的具体过程以及使用的工具和技术手段,适合网络安全和开发人员学习参考。
guaigou的头像-华盟网华盟君3年前
04.1W+0

四个有趣的真实漏洞挖掘案例

四个有趣的真实漏洞挖掘案例-华盟网
Explore four real-life vulnerability discovery cases: SQL Server stored procedure injection and table header injection. Learn how to identify and exploit these
guaigou的头像-华盟网华盟君3年前
04.2W+0

记一次真实对国外某购物平台web漏洞挖掘

记一次真实对国外某购物平台web漏洞挖掘-华盟网
记录了一次真实世界中的Web漏洞挖掘过程,包括发现并利用开放重定向和反射型XSS漏洞。文章详细介绍了如何通过组合攻击获取用户敏感信息,并提供了实际的Payload示例。
guaigou的头像-华盟网华盟君3年前
04.1W+0

记一次从linux打进域控

记一次从linux打进域控-华盟网
本文详细记录了一次从Linux系统成功入侵域控制器的过程,包括S2漏洞利用、权限维持方法以及信息收集技巧。
guaigou的头像-华盟网华盟君3年前
04.6W+0

针对某集团的一次渗透测试

针对某集团的一次渗透测试-华盟网
本文详细介绍了针对某集团的一次渗透测试过程,包括通过找回密码页面的工号枚举和弱口令爆破获取员工权限的技术细节。
guaigou的头像-华盟网华盟君3年前
04.5W+0

PHP代码审计-某cms逻辑漏洞导致getshell

PHP代码审计-某cms逻辑漏洞导致getshell-华盟网
本文探讨了利用PHP中的exec拼接漏洞绕过黑名单进行getshell的方法。通过案例分析,揭示了如何识别和防范此类安全风险。
guaigou的头像-华盟网华盟君3年前
07.3W+0

干货|一次非法站点rce实战

干货|一次非法站点rce实战-华盟网
本文详细介绍了如何通过YApi进行RCE攻击的过程,包括端口扫描、默认弱口令破解及最终利用命令执行实现权限提升。
guaigou的头像-华盟网华盟君3年前
04.3W+0

一次失败的SQL注入经历

一次失败的SQL注入经历-华盟网
分享一次针对某Cloud WAF的SQL注入Bypass经历,详细记录了如何证明漏洞的存在并尝试绕过WAF的过程。
guaigou的头像-华盟网华盟君3年前
097570

记一次平平无奇有手就行的幸运域控(内网渗透必看)

记一次平平无奇有手就行的幸运域控(内网渗透必看)-华盟网
Learn how to perform internal network domain control with this step-by-step guide. Discover techniques for collecting domain information, gaining privileges, an
guaigou的头像-华盟网华盟君3年前
04.3W+0

实战 | 记一次针对非法网站的SSRF渗透

实战 | 记一次针对非法网站的SSRF渗透-华盟网
本文分享了一次针对非法网站的SSRF渗透实战经历,涵盖端口爆破、任意文件读取等技术细节。适用于网络安全专业人士学习交流使用。
guaigou的头像-华盟网华盟君3年前
084990

Java代码审计项目–某在线教育开源系统

Java代码审计项目--某在线教育开源系统-华盟网
本文详细探讨了在线教育开源系统的代码审计过程,揭示了前台找回密码验证码重复利用、XSS存储型注入等关键安全问题。
guaigou的头像-华盟网华盟君3年前
04.8W+0

实战|某网站shiro反序列化漏洞的渗透过程

实战|某网站shiro反序列化漏洞的渗透过程-华盟网
本文详细介绍了针对某网站shiro反序列化漏洞的渗透过程,包括DNSLOG验证、Linux反弹Shell、后门植入等步骤。
guaigou的头像-华盟网华盟君3年前
04W+0