渗透测试 第83页
渗透测试 – 华盟网

实战 | 记一次Bypass OTP二次验证的漏洞挖掘

实战 | 记一次Bypass OTP二次验证的漏洞挖掘-华盟网
本文详细讲述了如何通过修改脚本中的手机号码字段,绕过OTP二次验证过程,并最终获得完全访问权限。了解这一技术可以帮助提高网络安全意识。
guaigou的头像-华盟网华盟君4年前
01.1W+0

HW蓝队溯源流程

HW蓝队溯源流程-华盟网
了解HW蓝队在攻防演练中的溯源方法,掌握攻击手法、IP域名资产等关键信息。通过深度分析交付、利用、安装和命令与控制阶段的数据,有效防御网络攻击。
guaigou的头像-华盟网华盟君4年前
04.2W+0

实战|从app渗透到网站沦陷

实战|从app渗透到网站沦陷-华盟网
本文详细介绍了从基础信息收集到获取网站shell的过程,包括敏感目录扫描、爆破攻击、文件上传等多个关键步骤。
guaigou的头像-华盟网华盟君4年前
083390

实战 | 记一次水平越权漏洞的利用

实战 | 记一次水平越权漏洞的利用-华盟网
本文详细记录了一次水平越权全过程,包括通过修改参数和路径实现查看、删除、编辑权限,以及绕过登录未授权访问的过程。
guaigou的头像-华盟网华盟君4年前
04.8W+0

渗透测试-木马免杀的几种方式

渗透测试-木马免杀的几种方式-华盟网
了解并掌握木马免杀技术在渗透测试中的应用,包括使用MSF编码和UPX加壳等方法。通过在线病毒检测工具Virustotal验证效果。
guaigou的头像-华盟网华盟君4年前
01.5W+0

实战 | 记一次赏金20万美元的PayPal漏洞挖掘

实战 | 记一次赏金20万美元的PayPal漏洞挖掘-华盟网
本文详细介绍了如何利用PayPal上的Clickjacking漏洞从受害者账户中窃取资金。通过实际案例和代码示例,揭示了该技术背后的原理与应用方法。
guaigou的头像-华盟网华盟君4年前
05W+0

红队渗透项目之MinUv1

红队渗透项目之MinUv1-华盟网
探索MinUv1渗透测试项目的详细步骤,包括NMAP网络扫描、Web信息枚举、WAF识别与绕过及Shell获取。本文适合网络安全爱好者和技术研究者阅读。
guaigou的头像-华盟网华盟君4年前
04.2W+0

初识Java反序列化

初识Java反序列化-华盟网
本文深入解析了Java反序列化的概念、实现方式及其潜在的安全风险,通过示例代码展示了序列化和反序列化的过程。
guaigou的头像-华盟网华盟君4年前
04.2W+0

MySQL的零拷贝技术

MySQL的零拷贝技术-华盟网
本文深入解析MySQL中的Redo Log Buffer和InnoDB Buffer Pool,探讨它们在事务性和读写性能优化中的作用。
guaigou的头像-华盟网华盟君4年前
04.7W+0

【2022HVV系列】|6-记一次hw中的上线骚姿势(异速联+用友U8)

【2022HVV系列】|6-记一次hw中的上线骚姿势(异速联+用友U8)-华盟网
本文介绍了在HW中的上线骚姿势,通过利用异速联和用友U8的SQL注入及文件上传技术,实现轻松上线。适合网络安全、黑客技术和安全测试领域专业人士学习参考。
guaigou的头像-华盟网华盟君4年前
05.6W+0

记一次TP测试

记一次TP测试-华盟网
本文详细记录了一次TP测试中的php代码执行和session包含漏洞的检测过程,包括路径报错收集、payload执行及日志、session包含尝试。适合网络安全技术人员参考学习。
guaigou的头像-华盟网华盟君4年前
04.9W+0

干货 | Twitter渗透技巧搬运工(二)

干货 | Twitter渗透技巧搬运工(二)-华盟网
了解Twitter上的高级渗透测试技术,包括SSTI和Vue.js注入方法、二次验证绕过以及403 Forbidden状态码的处理策略。
guaigou的头像-华盟网华盟君4年前
05W+0