渗透测试 第76页
渗透测试 – 华盟网

记一次实战中对fastjson waf的绕过

记一次实战中对fastjson waf的绕过-华盟网
本文详细解析了如何通过unicode编码对Fastjson waf进行绕过,帮助提升安全测试技能。
guaigou的头像-华盟网华盟君2年前
02W+0

记一次docker虚拟机横向移动渗透测试

记一次docker虚拟机横向移动渗透测试-华盟网
This article details a comprehensive Docker virtual machine horizontal movement penetration test. It covers various techniques such as port scanning, directory
guaigou的头像-华盟网华盟君4年前
02W+0

记一次某地市小规模公司红队HW实战

记一次某地市小规模公司红队HW实战-华盟网
This article details a red team operation targeting a small company with no official website or recruitment information. The author shares tactics such as phish
guaigou的头像-华盟网华盟君2年前
02W+0

技巧|记一次渗透测试之AES加密参数与踩坑记录

技巧|记一次渗透测试之AES加密参数与踩坑记录-华盟网
本文分享了一次针对AES加密参数的渗透测试经验,介绍了如何通过前端调试和代码断点找到密钥和IV值,并提供了Python代码示例。适合安全从业者和技术人员阅读参考。
guaigou的头像-华盟网华盟君2年前
02W+0

移动应用测试之APP日志的抓取

移动应用测试之APP日志的抓取-华盟网
了解如何通过Logcat和ADB工具收集并分析APP日志,确保移动应用的安全性。本文详细介绍了在渗透测试中抓取、查看与处理日志的方法,避免信息泄露及程序异常问题。
guaigou的头像-华盟网华盟君3年前
02W+0

记一次实战中对fastjson waf的绕过

记一次实战中对fastjson waf的绕过-华盟网
本文详细介绍了如何通过unicode编码对fastjson的waf进行绕过,包括关键技术点和实战案例。适合网络安全与技术爱好者学习参考。
guaigou的头像-华盟网华盟君2年前
02W+0

从一道CTF题浅谈MyBatis与Ognl的那些事

从一道CTF题浅谈MyBatis与Ognl的那些事-华盟网
本文深入探讨了MyBatis在动态SQL中使用OGNL表达式可能导致的安全风险,通过一个CTF解题实例分析了SQL注入与OGNL注入之间的联系,并解释了为何能实现RCE。
guaigou的头像-华盟网华盟君2年前
02W+0

记一次有趣的地市攻防演练经历

记一次有趣的地市攻防演练经历-华盟网
本文详细记录了一次有意思的攻防演练经历,分享了如何利用外网弱口令突破进入内网并获取服务器权限的过程。
guaigou的头像-华盟网华盟君2年前
02W+0

实战|一次异常艰难的渗透测试

实战|一次异常艰难的渗透测试-华盟网
Discover the challenges of a complex penetration test, including SQL injection and file upload vulnerabilities. Learn how to identify and exploit these weakness
guaigou的头像-华盟网华盟君2年前
02W+0

反序列化漏洞和fastjson实际漏洞分析

反序列化漏洞和fastjson实际漏洞分析-华盟网
本文深入探讨了Fastjson在处理Java对象与JSON之间的序列化和反序列化过程中可能遇到的安全问题,特别是反序列化操作中的@type机制及其潜在风险。
guaigou的头像-华盟网华盟君2年前
02W+0

靶场实操|域渗透之红日靶场7

靶场实操|域渗透之红日靶场7-华盟网
本文详细介绍了在红日靶场进行域渗透测试的具体操作步骤,包括环境配置、服务启动与权限获取等关键技术点。适合网络安全技术人员参考学习。
guaigou的头像-华盟网华盟君3年前
02W+0

代码审计 | 某商城系统

代码审计 | 某商城系统-华盟网
本文详细分析了某商城系统的代码漏洞,重点关注Fastjson、Log4j和Mybatis的漏洞审计。通过环境搭建与漏洞点寻找,揭示了潜在的安全风险,为开发者提供深入的技术参考。
guaigou的头像-华盟网华盟君1年前
02W+0