渗透测试 第87页
渗透测试 – 华盟网

【渗透测试】开局一个登录框,破解验签防篡改

【渗透测试】开局一个登录框,破解验签防篡改-华盟网
本文介绍如何通过Yakit工具破解HMAC-SHA256验签机制,深入解析签名验证流程及修改策略。适用于网络安全和渗透测试领域的技术爱好者。
guaigou的头像-华盟网华盟君9个月前
01.4W+0

【渗透测试】前端加密请求包和响应包后的SQL注入

【渗透测试】前端加密请求包和响应包后的SQL注入-华盟网
Explore how to test for SQL injection vulnerabilities after encrypting frontend request and response packages. Learn about the use of Yakit tools and real examp
guaigou的头像-华盟网华盟君9个月前
01.5W+0

利用NVIDIA Triton服务器漏洞链可实现AI系统远程接管|模型上下文协议(MCP)十大安全漏洞解析

利用NVIDIA Triton服务器漏洞链可实现AI系统远程接管|模型上下文协议(MCP)十大安全漏洞解析-华盟网
本文深入剖析了NVIDIA Triton Inference Server的关键安全漏洞及其组合利用方式,揭示了AI系统可能面临的远程接管风险。同时,还详细介绍了Model Context Protocol(MCP)协议下的十大安全漏洞...
guaigou的头像-华盟网华盟君9个月前
01.5W+0

50个域渗透手法全覆盖 万字长文 适合收藏!

全面掌握50种针对Active Directory的渗透测试技术,涵盖信息收集、权限获取等关键环节。适合安全研究与防御策略制定。
guaigou的头像-华盟网华盟君9个月前
01.7W+0

实战|近期某省级HVV实战回忆录

实战|近期某省级HVV实战回忆录-华盟网
本文详细记录了一次针对YL行业的HVV实战案例,分享了从信息搜集到突破隔离网、利用网站注入点进行横向渗透的全过程。
guaigou的头像-华盟网华盟君9个月前
01.5W+0

swagger 接口未授权漏洞怎么玩儿!

了解Swagger接口未授权漏洞的危害评级及渗透利用技巧,包括信息收集、认证绕过和命令执行链。掌握关键路径分析与风险评估方法。
guaigou的头像-华盟网华盟君9个月前
02W+0

信息收集实战,进入某校内网

信息收集实战,进入某校内网-华盟网
Learn how to use nslookup and Shodan for school intranet penetration testing. Discover IP addresses and potential vulnerabilities with practical examples.
guaigou的头像-华盟网华盟君9个月前
01.4W+0

sqlmap中10个Tamper脚本的高级实战技巧!

Explore advanced usage of 10 key tamper scripts in SQLMap to bypass WAFs and enhance your security testing skills. Understand their technical principles and pra
guaigou的头像-华盟网华盟君9个月前
01.7W+0

收录了GitHub上的一些优质漏洞库,并提供一键下载与更新功能

一款适用于Windows平台的工具,帮助一键下载和更新GitHub上的优质漏洞库。便于在离线情况下访问检索漏洞信息。
guaigou的头像-华盟网华盟君9个月前
01.2W+0

实战攻防技巧 | Everything后渗透利用

实战攻防技巧 | Everything后渗透利用-华盟网
本文详细介绍如何利用Everything进行后渗透操作,包括配置设置、UAC权限运行方法以及相关工具脚本。
guaigou的头像-华盟网华盟君8个月前
01.6W+0

实战攻防 | 某集团子域安全缺陷引发的全域沦陷

实战攻防 | 某集团子域安全缺陷引发的全域沦陷-华盟网
Explore a real-world case study on how domain trust flaws led to the complete compromise of a network. Learn about information collection techniques and Shiro f
guaigou的头像-华盟网华盟君8个月前
02.3W+0

提示词注入攻击:如何通过用户输入绕过AI代理

提示词注入攻击:如何通过用户输入绕过AI代理-华盟网
Learn about prompt injection attacks that exploit the vulnerability of modern AI systems. Understand how attackers can manipulate AI behavior through carefully
guaigou的头像-华盟网华盟君8个月前
01.9W+0