渗透测试 第7页
渗透测试 – 华盟网

0day | 某在线拍卖系统代码审计

0day | 某在线拍卖系统代码审计-华盟网
本文详细解析了某在线拍卖系统的代码架构,重点介绍了鉴权机制和Token验证过程。通过配置文件、过滤器与拦截器深入剖析系统安全性。
guaigou的头像-华盟网华盟君8个月前
01.8W+0

一次就学会网络钓鱼“骚”姿势

一次就学会网络钓鱼“骚”姿势-华盟网
Explore advanced network phishing methods including VBA code, Excel injection, and more. Understand the tactics used to deceive targets into downloading malicio
guaigou的头像-华盟网华盟君8个月前
01.4W+0

实战攻防 | 某学校授权渗透测试评估

实战攻防 | 某学校授权渗透测试评估-华盟网
This article details a practical penetration test conducted on a vocational school's systems, focusing on information collection methods and exploitation techni
guaigou的头像-华盟网华盟君8个月前
02.1W+0

攻防渗透集锦JS泄露突破多个后台

攻防渗透集锦JS泄露突破多个后台-华盟网
本文记录了通过JavaScript漏洞突破前后端分离网站后台的经验,包括Swagger文档泄露、接口爆破及账户密码获取等内容。
guaigou的头像-华盟网华盟君8个月前
01.7W+0

0day | 某在线拍卖系统代码审计

0day | 某在线拍卖系统代码审计-华盟网
本文详细解析了基于Spring Boot的在线拍卖系统的架构设计及安全机制,包括鉴权拦截器的工作原理和token验证过程。适合安全研究和技术爱好者阅读。
guaigou的头像-华盟网华盟君8个月前
01.6W+0

记一次安服薅洞实战

记一次安服薅洞实战-华盟网
本文分享了一次授权的漏洞扫描实战经历,详细记录了信息收集、目录扫描、burp抓包、弱口令攻击等多个技术环节。适合安全从业者学习参考。
guaigou的头像-华盟网华盟君8个月前
01.5W+0

XXL-Job hessian反序列化实战利用

XXL-Job hessian反序列化实战利用-华盟网
本文详细介绍了针对XXL-Job平台的Hessian反序列化漏洞利用实践,包括Spring AOP链、JDK 8原生链和XSLT注入方法。
guaigou的头像-华盟网华盟君8个月前
01.8W+0

提示词注入攻击:如何通过用户输入绕过AI代理

提示词注入攻击:如何通过用户输入绕过AI代理-华盟网
Learn about prompt injection attacks that exploit the vulnerability of modern AI systems. Understand how attackers can manipulate AI behavior through carefully
guaigou的头像-华盟网华盟君8个月前
01.9W+0

实战攻防 | 某集团子域安全缺陷引发的全域沦陷

实战攻防 | 某集团子域安全缺陷引发的全域沦陷-华盟网
Explore a real-world case study on how domain trust flaws led to the complete compromise of a network. Learn about information collection techniques and Shiro f
guaigou的头像-华盟网华盟君8个月前
02.3W+0

实战攻防技巧 | Everything后渗透利用

实战攻防技巧 | Everything后渗透利用-华盟网
本文详细介绍如何利用Everything进行后渗透操作,包括配置设置、UAC权限运行方法以及相关工具脚本。
guaigou的头像-华盟网华盟君8个月前
01.6W+0

收录了GitHub上的一些优质漏洞库,并提供一键下载与更新功能

一款适用于Windows平台的工具,帮助一键下载和更新GitHub上的优质漏洞库。便于在离线情况下访问检索漏洞信息。
guaigou的头像-华盟网华盟君9个月前
01.2W+0

sqlmap中10个Tamper脚本的高级实战技巧!

Explore advanced usage of 10 key tamper scripts in SQLMap to bypass WAFs and enhance your security testing skills. Understand their technical principles and pra
guaigou的头像-华盟网华盟君9个月前
01.7W+0