渗透测试 第94页
渗透测试 – 华盟网

84个 npm 包遭供应链投毒攻击解析

84个 npm 包遭供应链投毒攻击解析-华盟网
导语:5月11日 UTC 19:20,npm 仓库凭空多出 84 个恶意版本,涵盖 42 个 @tanstack/* 包——而且全部是通过 TanStack(栈式全家桶)自己的 CI/CD 管道合法签名的。这不是简单的凭据被盗,而是一...
guaigou的头像-华盟网华盟君40天前
08112

VS命令执行与防御

VS命令执行与防御-华盟网
0x01 背景最近在网上冲浪时发现曾哥团队推送了这样一则消息:使用VS项目进行钓鱼,一番搜索发现去年10月存在同样的APT投毒项目,海莲花组织注册Github账号Jiefeng伪装为国内安全研究员,发布项...
guaigou的头像-华盟网华盟君38天前
03211

CloudFront WAF 绕过一个办法

CloudFront WAF 绕过一个办法-华盟网
CloudFront WAF 会对 `/actuator` 路径设置 403 拦截规则,但您可以使用 URL 编码 `/%61%63%74%75%61%74%6f%72`(即,将 `/actuator` 的每个字符进行十六进制编码)来绕过 WAF 并直接访问 Sprin...
guaigou的头像-华盟网华盟君1个月前
010

渗透测试,你真的会收集信息吗?

渗透测试,你真的会收集信息吗?-华盟网
Discover effective techniques for information gathering during penetration testing. This article shares a detailed process with real case studies, including dir
congtou的头像-华盟网congtou10年前
03.2W+0

Windows内网渗透提权的几个实用命令

Windows内网渗透提权的几个实用命令-华盟网
了解和掌握用于Windows内网渗透测试中的关键提权命令,包括获取系统信息、网络信息及服务进程等。
congtou的头像-华盟网congtou10年前
03.1W+0

【渗透测试】看怎么搞定黄网!

【渗透测试】看怎么搞定黄网!-华盟网
了解如何通过渗透测试发现并修复pornhub.com的存储型XSS漏洞。本文章详细解析了漏洞的具体利用方法及过程,适合网络安全和渗透测试专业人士阅读。
congtou的头像-华盟网congtou10年前
015.9W+0

DVWA代码审计及渗透攻略(上)——暴力破解、命令行注入、CSRF

DVWA代码审计及渗透攻略(上)——暴力破解、命令行注入、CSRF-华盟网
本文详细探讨了DVWA中的暴力破解、命令行注入和CSRF攻击,提供POC及修复方案。适合网络安全与技术爱好者学习使用。
congtou的头像-华盟网congtou10年前
05.7W+0

端口渗透总结

端口渗透总结-华盟网
Explore port penetration techniques including banner grabbing, service identification, and common default ports. Understand the importance of well-known and reg
congtou的头像-华盟网congtou10年前
014W+0

丢掉PSEXEC来横向渗透

丢掉PSEXEC来横向渗透-华盟网
Explore advanced techniques for lateral movement in penetration testing by abandoning PSEXEC and adopting WMI or PsRemoting. Learn about their execution princip
congtou的头像-华盟网congtou10年前
011.8W+0

在Empire中配置使用Tor

在Empire中配置使用Tor-华盟网
Learn how to set up Empire with a Tor hidden service for secure command and control in your phishing operations. Discover the steps to maintain anonymity and ke
congtou的头像-华盟网congtou10年前
09.9W+0

内网渗透定位技术总结

内网渗透定位技术总结-华盟网
Explore comprehensive internal network penetration and location techniques including domain information collection, server and file location strategies. Discove
congtou的头像-华盟网congtou10年前
011.1W+0

2017网络渗透资料大全单——资源篇

2017网络渗透资料大全单——资源篇-华盟网
获取2017年最全面的网络渗透测试资源,涵盖Metasploit教程、Shell脚本和Linux工具。
congtou的头像-华盟网congtou9年前
08.6W+0