渗透测试 第93页
渗透测试 – 华盟网

实战:略微扎手的渗透测试

实战:略微扎手的渗透测试-华盟网
Explore effective penetration testing techniques in this article. Discover how to identify vulnerabilities and exploit them on PHP-based websites. Learn from re
guaigou的头像-华盟网华盟君2年前
01.4W+0

攻防|记一次hvv中供应链拿靶标的代码审计过程

攻防|记一次hvv中供应链拿靶标的代码审计过程-华盟网
本文详细介绍了针对ThinkPHP 3.2.3版本的供应链源码审计过程,重点探讨了SQL注入和缓存利用技术。通过实际案例展示了如何发现并利用这些漏洞进行渗透测试。
guaigou的头像-华盟网华盟君2年前
01.4W+0

浅谈恶意样本の反沙箱分析

浅谈恶意样本の反沙箱分析-华盟网
本文介绍了反沙箱分析的关键思路和技术,包括硬件检测法和BIOS检测法等方法,以帮助红队开发出能够抵御云沙箱动态分析的payload。
guaigou的头像-华盟网华盟君1年前
01.4W+0

记一次湾湾网站的肾透

记一次湾湾网站的肾透-华盟网
Discover how a hacker exploited vulnerabilities in the BayBay website's eip-plus system. Learn about the steps taken to gain access and the challenges faced dur
guaigou的头像-华盟网华盟君2年前
01.4W+0

供应链攻击某src某游戏控制台

供应链攻击某src某游戏控制台-华盟网
Discover how a supply chain attack was used to breach a game control panel by exploiting API documentation and IP whitelists. Learn about the critical informati
guaigou的头像-华盟网华盟君10个月前
01.4W+0

CVE-2024-45507漏洞利用实战:代码分析与自动化检测工具

CVE-2024-45507漏洞利用实战:代码分析与自动化检测工具-华盟网
了解并实践CVE-2024-45507漏洞,深入分析Apache OFBiz中的SSRF漏洞,并掌握自动化检测工具的应用。
guaigou的头像-华盟网华盟君1年前
01.4W+0

记一次内网渗透复盘-拿下域内30+机器

记一次内网渗透复盘-拿下域内30+机器-华盟网
This article details the process of capturing over 30 machines within a domain environment through webshell and DNS tunneling. It covers the steps for informati
guaigou的头像-华盟网华盟君10个月前
01.4W+0

巧用Chrome-CDP远程调用Debug突破JS逆向

巧用Chrome-CDP远程调用Debug突破JS逆向-华盟网
了解如何利用Chrome DevTools Protocol(CDP)进行远程调试,提升安全研究和渗透测试效率。本文详细介绍了CDP的基本概念、启动方法及实际应用案例。
guaigou的头像-华盟网华盟君1年前
01.4W+0

信息收集实战,进入某校内网

信息收集实战,进入某校内网-华盟网
Learn how to use nslookup and Shodan for school intranet penetration testing. Discover IP addresses and potential vulnerabilities with practical examples.
guaigou的头像-华盟网华盟君9个月前
01.4W+0

对某旅行APP的逆向分析

对某旅行APP的逆向分析-华盟网
This article explores the reverse engineering and security measures implemented in a travel application, including custom encryption techniques, data compressio
guaigou的头像-华盟网华盟君11个月前
01.4W+0

记一次hw中用到的某云waf绕过技巧

记一次hw中用到的某云waf绕过技巧-华盟网
本文分享了一次针对hw活动目标网站的WAF绕过案例,详细记录了如何通过Y函数绕过某云WAF,并成功注入。
guaigou的头像-华盟网华盟君10个月前
01.4W+0

一次就学会网络钓鱼“骚”姿势

一次就学会网络钓鱼“骚”姿势-华盟网
Explore advanced network phishing methods including VBA code, Excel injection, and more. Understand the tactics used to deceive targets into downloading malicio
guaigou的头像-华盟网华盟君8个月前
01.4W+0