渗透测试 第73页
渗透测试 – 华盟网

某订货系统文件上传漏洞分析

某订货系统文件上传漏洞分析-华盟网
Analyze the security flaws in a specific order management system focusing on unauthorized file uploads. Explore authentication mechanisms and potential entry po
guaigou的头像-华盟网华盟君2年前
01.2W+0

内网渗透之内网权限维持

内网渗透之内网权限维持-华盟网
了解如何使用Skeleton Key和DSRM域后门在内网环境中维持持久化访问。本文详细介绍了利用Mimikatz工具注入Skeleton Key及通过修改DSRM密码实现权限维持的方法,适用于网络安全专业人士阅读。
guaigou的头像-华盟网华盟君2年前
01.4W+0

记某app使用autodecoder插件绕过加密数据包+重放防护

记某app使用autodecoder插件绕过加密数据包+重放防护-华盟网
本文详细介绍了如何使用autodecoder插件绕过某app的加密数据包和重放防护机制,分享了具体的技术实现步骤,并提供了相关代码示例。
guaigou的头像-华盟网华盟君2年前
02.3W+0

Android app三种常见抓包场景及案例分析

Android app三种常见抓包场景及案例分析-华盟网
本文深入探讨了Android设备抓包的常见场景及应对策略,包括Android 7.0之前的简单配置和单向证书认证(SSLPinning)。通过案例分析,分享了使用frida进行hook等方法,帮助开发者理解和解决实际...
guaigou的头像-华盟网华盟君2年前
02.2W+0

记一次hvv中供应链拿靶标的代码审计过程

记一次hvv中供应链拿靶标的代码审计过程-华盟网
本文详细描述了对ThinkPHP 3.2.3版本的源码审计过程,揭示了SQL注入和缓存漏洞的具体利用方法,并提供了实际案例。
guaigou的头像-华盟网华盟君2年前
01.5W+0

实战|记一次二房东智能电表的白嫖之路

实战|记一次二房东智能电表的白嫖之路-华盟网
揭秘一次关于二房东安装智能电表并利用微信小程序进行收费的案例。通过反编译微信小程序,发现其充值逻辑,揭露其中可能存在的欺诈行为。
guaigou的头像-华盟网华盟君2年前
045780

干货|一文搞懂加密流量检测的解决方法和技术细节

干货|一文搞懂加密流量检测的解决方法和技术细节-华盟网
Discover the latest methods for detecting encrypted network traffic. Learn about SSL-based encryption, webshell-related encryption, and practical implementation
guaigou的头像-华盟网华盟君2年前
02.9W+0

攻防|记一次hvv中供应链拿靶标的代码审计过程

攻防|记一次hvv中供应链拿靶标的代码审计过程-华盟网
本文详细介绍了针对ThinkPHP 3.2.3版本的供应链源码审计过程,重点探讨了SQL注入和缓存利用技术。通过实际案例展示了如何发现并利用这些漏洞进行渗透测试。
guaigou的头像-华盟网华盟君2年前
01.4W+0

『红蓝对抗』JDWP未授权getshell

『红蓝对抗』JDWP未授权getshell-华盟网
本文详细解析了JDWP未授权getshell漏洞的原理、复现过程及利用方法,包括端口探测、漏洞发现与远程反弹shell等关键技术点。
guaigou的头像-华盟网华盟君2年前
03.2W+0

信息收集实战,进入某校内网

信息收集实战,进入某校内网-华盟网
本文详细介绍了使用Shodan和FOFA进行信息收集的方法,包括真实IP查找、资产测绘及子域名探测等实战技巧。
guaigou的头像-华盟网华盟君2年前
01.6W+0

比较有意思的几个漏洞挖掘记录

比较有意思的几个漏洞挖掘记录-华盟网
本文详细记录了几个有趣的SQL注入实例,包括常见的404、500和403错误处理方法,以及如何通过特定payload绕过防护机制。
guaigou的头像-华盟网华盟君2年前
01.6W+0

gson参数走私浅析

gson参数走私浅析-华盟网
本文深入剖析Gson在Java中的JSON解析过程,探讨其中潜在的参数走私场景,并揭示其反序列化机制。
guaigou的头像-华盟网华盟君2年前
01.6W+0