渗透测试 第92页
渗透测试 – 华盟网

攻防演练实战小记

攻防演练实战小记-华盟网
本文详细记录了一次攻防演练中的实战经验,包括如何通过信息收集和漏洞利用获取服务器权限,并尝试了多种提权方法。了解网络安全实战技巧,提升防御能力。
guaigou的头像-华盟网华盟君2年前
01.5W+0

记一次市级攻防演练中渗透的某个站点

记一次市级攻防演练中渗透的某个站点-华盟网
本文分享了一次市级攻防演练中针对某一站点的渗透测试过程,详细介绍了信息收集、文件上传到getshell以及最终总结的经验。关键词包括SQL注入和接口遍历等关键技术点,适合安全技术爱好者学习交...
guaigou的头像-华盟网华盟君2年前
01.5W+0

记某次金融小程序数据加密及签名逆向

记某次金融小程序数据加密及签名逆向-华盟网
This article discusses the process of reversing a financial mini program's data encryption and signature verification mechanism. It covers key steps such as ide
guaigou的头像-华盟网华盟君2年前
01.5W+0

内网渗透 | 最全的内网凭据密码收集方法和技巧总结

内网渗透 | 最全的内网凭据密码收集方法和技巧总结-华盟网
了解最新最全的内网RDP凭证收集技巧,包括使用mimikatz进行RDP和VNC密码抓取。华盟网为您提供详尽的技术指南。
guaigou的头像-华盟网华盟君4年前
01.5W+0

攻防 | 不出网环境下的渗透测试

攻防 | 不出网环境下的渗透测试-华盟网
This article discusses the process of performing a penetration test on a Confluence service with CVE-2022-26134 vulnerability in an offline environment. Techniq
guaigou的头像-华盟网华盟君12个月前
01.4W+0

实战|从文件写入sql语句到getshell

实战|从文件写入sql语句到getshell-华盟网
了解如何通过SQL注入攻击实现文件写入并最终获取Shell权限的实战案例。本文详细解析了相关技术原理和过程,适合网络安全专业人员学习参考。
guaigou的头像-华盟网华盟君11个月前
01.4W+0

深入分析基于异常的 iOS 漏洞利用技术

深入分析基于异常的 iOS 漏洞利用技术-华盟网
Discover and understand the discovery process of CVE-2017-2370 mach trap heap overflow vulnerability in iOS. Learn about the development of exploitation techniq
AlexFrankly的头像-华盟网AlexFrankly9年前
01.4W+0

记一次edu证书站从lfi到控制台接管

记一次edu证书站从lfi到控制台接管-华盟网
本文详细记录了一次对EDU证书站的漏洞挖掘过程,从发现LFI(本地文件包含)漏洞开始,逐步实现了控制台接管。文章涉及api接口利用、nacos配置泄露等技术细节,并最终通过华为云账号权限获取高危...
guaigou的头像-华盟网华盟君12个月前
01.4W+0

记一次某道CMS审计过程

记一次某道CMS审计过程-华盟网
本文详细记录了一次对X道CMS v20.1.1版本的源码审计过程,包括上传文档功能中的SQL注入漏洞利用方法。通过Burpsuite抓包和表单数据处理等技术手段进行分析,旨在帮助读者理解代码审计流程及常见...
guaigou的头像-华盟网华盟君1年前
01.4W+0

【渗透测试】开局一个登录框,破解验签防篡改

【渗透测试】开局一个登录框,破解验签防篡改-华盟网
本文介绍如何通过Yakit工具破解HMAC-SHA256验签机制,深入解析签名验证流程及修改策略。适用于网络安全和渗透测试领域的技术爱好者。
guaigou的头像-华盟网华盟君9个月前
01.4W+0

通过某云音乐实现白加黑上线

通过某云音乐实现白加黑上线-华盟网
本文详细介绍了如何使用Process Monitor、StudyPE和sgn等工具实现某云音乐的白加黑功能上线。适用于网络安全与技术学习交流,严禁用于非法用途。
guaigou的头像-华盟网华盟君11个月前
01.4W+0

通过代码审计用友获取CNVD高危证书

通过代码审计用友获取CNVD高危证书-华盟网
This article provides a detailed guide on code auditing Yonyou NC65 to obtain a CNVD high-risk certificate. It covers environment setup, debug configuration, an
guaigou的头像-华盟网华盟君2年前
01.4W+0