渗透测试 第81页
渗透测试 – 华盟网

小程序渗透记录 通过细节挖掘漏洞的艺术

小程序渗透记录 通过细节挖掘漏洞的艺术-华盟网
Discover how to exploit payment vulnerabilities in mini programs by manipulating PassengerType and SeatId fields. This article provides insights into identifyin
guaigou的头像-华盟网华盟君1年前
01.2W+0

巧用Chrome-CDP远程调用Debug突破JS逆向

巧用Chrome-CDP远程调用Debug突破JS逆向-华盟网
了解如何利用Chrome DevTools Protocol(CDP)进行远程调试,提升安全研究和渗透测试效率。本文详细介绍了CDP的基本概念、启动方法及实际应用案例。
guaigou的头像-华盟网华盟君1年前
01.4W+0

40个漏洞挖掘实战清单,覆盖90%渗透场景!

40个漏洞挖掘实战清单,覆盖90%渗透场景!-华盟网
探索40种常见Web安全漏洞及其挖掘技巧,涵盖SQL注入、NoSQL注入等核心问题。学习如何检测和应对这些威胁,提升网络安全防护水平。
guaigou的头像-华盟网华盟君1年前
01.8W+0

实战中内网穿透的30种打法!

本文从攻击者视角系统梳理30种内网穿透实战手法,涵盖协议滥用、云原生穿透等新兴攻击面。通过这些技术点,了解并防御网络边界突破!
guaigou的头像-华盟网华盟君1年前
01.3W+0

某瑟瑟平台渗透测试到代码审计前台getshell历程

某瑟瑟平台渗透测试到代码审计前台getshell历程-华盟网
本文详细记录了作者在某瑟瑟平台上进行渗透测试和代码审计的过程,揭示了多个关键漏洞,并分享了实际操作中的技巧与心得。适合网络安全及技术爱好者学习参考。
guaigou的头像-华盟网华盟君1年前
01.3W+0

记录一次通过不断FUZZ从而获取万元赏金

记录一次通过不断FUZZ从而获取万元赏金-华盟网
本文详细记录了一次通过FUZZ技术成功发现并提交安全漏洞以获取高额奖金的过程,涵盖了目标网站的探测、登录接口的挖掘及利用token进行权限提升等多个关键环节。
guaigou的头像-华盟网华盟君1年前
01.3W+0

小程序渗透记录 通过细节挖掘漏洞的艺术

小程序渗透记录 通过细节挖掘漏洞的艺术-华盟网
Explore payment vulnerabilities in mini programs through detailed analysis. This article discusses how to manipulate order creation and ticket pricing by alteri
guaigou的头像-华盟网华盟君1年前
011890

面向大模型的生成-利用式越狱攻击

面向大模型的生成-利用式越狱攻击-华盟网
Explore the 'generation-exploitation' attack technique that manipulates system prompts to bypass alignment methods in large models. Understand how this approach
guaigou的头像-华盟网华盟君1年前
01.7W+0

一次就学会网络钓鱼“骚”姿势

一次就学会网络钓鱼“骚”姿势-华盟网
Discover advanced network phishing methods including high-quality fish hooks and malware deployment. Learn about various attack vectors like macros, Excel injec
guaigou的头像-华盟网华盟君1年前
01.2W+0

某公司的渗透技能考核靶场通关记录

某公司的渗透技能考核靶场通关记录-华盟网
Explore the detailed process of a company's penetration skills assessment. Learn about port scanning, directory and backup file scanning, password cracking, dat
guaigou的头像-华盟网华盟君1年前
01.7W+0

实战|内网中vcenter集群攻击全程实录,学会你也行!

实战|内网中vcenter集群攻击全程实录,学会你也行!-华盟网
深入剖析内网中vCenter集群的攻击过程,包括RCE漏洞利用、权限提升及域控管理技术。了解详细的操作步骤和实战技巧。
guaigou的头像-华盟网华盟君1年前
01.2W+0

记一次魔改若依的渗透测试

记一次魔改若依的渗透测试-华盟网
本文详细记录了一次针对魔改若依系统的渗透测试过程,发现了短信轰炸、信息泄露和存储型XSS等多个重要漏洞。
guaigou的头像-华盟网华盟君1年前
01.4W+0