渗透测试 第7页
渗透测试 – 华盟网

攻防实战思路-不靠0day组合拳拿下目标系统

攻防实战思路-不靠0day组合拳拿下目标系统-华盟网
本文分享实战攻防技巧,不依赖0day漏洞即可拿下目标系统。涵盖前期准备、攻击范围、协同合作等关键点,并详细解析了通过弱口令爆破和哈希碰撞获取管理员密码的过程。
guaigou的头像-华盟网华盟君9个月前
01.3W+0

大模型高级越狱实现手法

大模型高级越狱实现手法-华盟网
Discover advanced methods to bypass the sophisticated security measures of modern large language models. Learn about strategy puppetry attacks and other cutting
guaigou的头像-华盟网华盟君9个月前
01.5W+0

这个SQL注入有点东西

这个SQL注入有点东西-华盟网
分享最近遇到的几个有趣的SQL注入案例,包括日期闭合与时间盲注技巧。探讨不同注入方式在实际应用中的效果及解决方法。
guaigou的头像-华盟网华盟君9个月前
01.1W+0

Nepctf2025 PWN部分题解

Nepctf2025 PWN部分题解-华盟网
获取Nepctf2025 PWN部分题解,深入了解PWN挑战和解决方案。关注安全客,不断学习提升你的网络安全技能。
guaigou的头像-华盟网华盟君9个月前
01.8W+0

Vaptcha逆向分析

Vaptcha逆向分析-华盟网
本文详细解析了Vaptcha的验证逻辑,包括配置信息获取、图片接口请求以及参数生成等关键步骤。通过Chrome DevTools调试和AST还原技术,帮助理解和破解Vaptcha的安全机制。
guaigou的头像-华盟网华盟君9个月前
01.3W+0

Windows内核CVE-2019-1215分析与复现

Windows内核CVE-2019-1215分析与复现-华盟网
本文详细分析了Windows内核中的CVE-2019-1215漏洞,该漏洞源于ws2ifsl.sys处理内存对象时的缺陷。通过复现实验,展示了攻击者如何利用此错误访问已释放的内存区域并执行恶意代码。
guaigou的头像-华盟网华盟君9个月前
01.2W+0

记一次Android 恶意软件逆向及Frida动态分析

记一次Android 恶意软件逆向及Frida动态分析-华盟网
本文详细记录了一次针对Android恶意软件的逆向及Frida动态分析过程,包括脱壳、恶意软件代码分析以及绕过检测技术。通过实际案例揭示了恶意软件的攻击链路和功能特性。
guaigou的头像-华盟网华盟君9个月前
01.7W+0

干货分享 | 记一次挖矿木马+隐藏后门应急分析(建议收藏)

干货分享 | 记一次挖矿木马+隐藏后门应急分析(建议收藏)-华盟网
本文详细解析了一次服务器被挖矿木马和隐藏后门攻击的案例,包括SSH暴力破解、计划任务设置、进程隐藏等技术细节。建议收藏以备不时之需!
guaigou的头像-华盟网华盟君9个月前
01.6W+0

实战必备!30 个任意文件下载漏洞挖掘技巧!

实战必备!30个任意文件下载漏洞挖掘技巧,涵盖基础验证、路径遍历等技术。了解如何识别和利用这些漏洞以保障网络安全。
guaigou的头像-华盟网华盟君10个月前
01.7W+0

一次完整的App设备注册参数逆向分析之旅

一次完整的App设备注册参数逆向分析之旅-华盟网
本文详细介绍了一次完整的App设备注册参数逆向分析过程,包括抓包、请求体解析及解密逻辑。通过深入理解这些关键步骤,提升对网络安全技术的掌握。
guaigou的头像-华盟网华盟君10个月前
01.5W+0

0day | 某在线拍卖系统代码审计

0day | 某在线拍卖系统代码审计-华盟网
本文详细解析了某在线拍卖系统的代码架构,重点介绍了鉴权机制和Token验证过程。通过配置文件、过滤器与拦截器深入剖析系统安全性。
guaigou的头像-华盟网华盟君10个月前
01.8W+0

一次就学会网络钓鱼“骚”姿势

一次就学会网络钓鱼“骚”姿势-华盟网
Explore advanced network phishing methods including VBA code, Excel injection, and more. Understand the tactics used to deceive targets into downloading malicio
guaigou的头像-华盟网华盟君10个月前
01.4W+0