渗透测试 第65页
渗透测试 – 华盟网

记一次磕磕绊绊的sql注入漏洞挖掘

记一次磕磕绊绊的sql注入漏洞挖掘-华盟网
Explore a real-world example of SQL injection vulnerability discovery during a .NET website security audit. Learn about HTTP handlers and attribute usage in C#.
guaigou的头像-华盟网华盟君2年前
02.7W+0

一文读懂内网穿透| 隧道穿透的搭建从简单到高阶

一文读懂内网穿透| 隧道穿透的搭建从简单到高阶-华盟网
了解内网穿透技术,学习如何使用Ngrok和Frp搭建隧道,实现内外网通信。本文详细介绍了服务端与客户端配置方法及实战步骤,适合网络安全爱好者和技术人员参考。
guaigou的头像-华盟网华盟君2年前
02.7W+0

记一次“SQL注入” Bypass

记一次“SQL注入” Bypass-华盟网
本文详细解析了一次针对MyBatis框架的SQL注入漏洞如何通过OGNL表达式绕过安全编码,实现RCE攻击。文章涵盖了背景、漏洞代码分析及具体绕过策略,适合网络安全从业者学习参考。
guaigou的头像-华盟网华盟君2年前
02.7W+0

来,我们聊聊内网渗透!

来,我们聊聊内网渗透!-华盟网
了解如何通过Web端进行内网渗透测试,掌握从Windows 2008、2012等系统的安全配置到漏洞利用的全过程。
Afeifei666666的头像-华盟网6年前
02.7W+0

CVE到内网然后拿下4个域控

CVE到内网然后拿下4个域控-华盟网
Learn how an attacker exploited a JBoss CVE to gain access and move laterally within a Windows domain environment. Discover the steps including privilege escala
Afeifei666666的头像-华盟网6年前
02.7W+0

浅谈黑盒识别Fastjson/Jackson组件

浅谈黑盒识别Fastjson/Jackson组件-华盟网
Learn how to effectively identify whether a target application uses Fastjson or Jackson components in Java ecosystems. This article discusses the differences an
guaigou的头像-华盟网华盟君2年前
02.7W+0

基于 UDP 发现内网存活主机

基于 UDP 发现内网存活主机-华盟网
Discover alive hosts in your internal network using UDP-based scanning techniques. This article covers the usage of tools like Nmap and Unicornscan for effectiv
congtou的头像-华盟网congtou7年前
12.7W+0

内网渗透思路简单介绍

内网渗透思路简单介绍-华盟网
Explore the basics of internal network penetration techniques including information gathering methods, password cracking tools, and common exploits. Learn about
congtou的头像-华盟网congtou4年前
02.7W+0

支付类漏洞挖掘技巧总结

支付类漏洞挖掘技巧总结-华盟网
Explore expert techniques for detecting payment logic vulnerabilities in this comprehensive guide. Learn about common causes and practical methods to identify p
guaigou的头像-华盟网华盟君2年前
02.7W+0

记一次代码审计rce测试学习过程

记一次代码审计rce测试学习过程-华盟网
本文详细记录了一次对NginxWebUI进行RCE测试的学习过程,分析了3.4.7版本之前存在的未授权命令执行漏洞,并提供了具体的复现与修复方法。
guaigou的头像-华盟网华盟君2年前
02.7W+0

记某积分商城任意金额支付漏洞分析利用及思考

记某积分商城任意金额支付漏洞分析利用及思考-华盟网
本文详细分析了某积分商城中任意金额支付漏洞的利用过程,并提出了相应的安全建议。该文章探讨了开发过程中常见的思维惯性及其潜在风险,强调了后端校验的重要性。
guaigou的头像-华盟网华盟君2年前
02.6W+0

记一次蓝队入侵检测-包括流量分析-主机入侵排查

记一次蓝队入侵检测-包括流量分析-主机入侵排查-华盟网
本文详细介绍了如何通过流量分析和主机入侵排查来识别和处理网络攻击,特别关注了HTTP协议、会话统计以及后台登录破解等关键步骤。
guaigou的头像-华盟网华盟君2年前
02.6W+0