渗透测试 第95页
渗透测试 – 华盟网

内网渗透之内网权限维持

内网渗透之内网权限维持-华盟网
了解如何使用Skeleton Key和DSRM域后门在内网环境中维持持久化访问。本文详细介绍了利用Mimikatz工具注入Skeleton Key及通过修改DSRM密码实现权限维持的方法,适用于网络安全专业人士阅读。
guaigou的头像-华盟网华盟君2年前
01.4W+0

我是如何入侵facebook的:第一部分

我是如何入侵facebook的:第一部分-华盟网
Discover how an attacker exploited Facebook’s authentication system by identifying RCE vulnerabilities and password reset flaws. Learn about the steps taken in
Afeifei666666的头像-华盟网6年前
01.4W+0

20个SQLMap进阶渗透技巧 安全工程师必看手册!

Explore 20 high-level SQLMap tips for security professionals. Topics include bypassing WAF, precise data extraction, and complex scenario adaptation.
guaigou的头像-华盟网华盟君11个月前
01.4W+0

实战|一次煎熬的HVV打点经历

实战|一次煎熬的HVV打点经历-华盟网
实战分享一次挑战大型目标网站的HVV打点经历,介绍如何通过忘记密码接口获取敏感信息并成功重置用户密码。文章涉及网络安全、技术及攻防演练经验。
guaigou的头像-华盟网华盟君2年前
01.4W+0

针对微信小程序的渗透测试(附实战)

针对微信小程序的渗透测试(附实战)-华盟网
Learn how to perform penetration testing on WeChat mini programs using tools like Burp Suite and wxappUnpacker. This guide covers the entire process from setup
guaigou的头像-华盟网华盟君3年前
01.4W+0

某电力公司web.config的RCE之旅

某电力公司web.config的RCE之旅-华盟网
本文详细介绍了某电力公司在其web目录下发现的任意文件上传漏洞,通过利用web.config实现RCE攻击,并获取系统控制权限的过程。
guaigou的头像-华盟网华盟君1年前
01.4W+0

Spring 框架文件上传getshell思路扩展

Spring 框架文件上传getshell思路扩展-华盟网
本文深入探讨了Spring框架文件上传接口的潜在安全风险及利用方法,提供给开发者和安全研究者参考。
guaigou的头像-华盟网华盟君11个月前
01.4W+0

攻防实操|红队攻防实战小技巧

攻防实操|红队攻防实战小技巧-华盟网
了解EHole和BBScan的实战应用,学习如何通过资产测绘和敏感信息挖掘提升网络安全防护。掌握外网打点与高价值资产挖掘技巧,为红队攻防提供有力支持。
guaigou的头像-华盟网华盟君3年前
01.4W+0

移动安全框架 (MobSF) 存在存储型XSS漏洞 | CVE-2024-53999

移动安全框架 (MobSF) 存在存储型XSS漏洞 | CVE-2024-53999-华盟网
文章详细描述了 MobSF 中存储型XSS 漏洞的利用过程和危害,CVSS 基本评分为8.1。建议用户更新至4.2.9版本以修复此漏洞。
guaigou的头像-华盟网华盟君2年前
01.4W+0

一次异常艰难的渗透测试

一次异常艰难的渗透测试-华盟网
Explore the detailed process of a complex penetration test, including SQL injection, file upload vulnerabilities, and RCE exploitation. Discover how attackers b
guaigou的头像-华盟网华盟君2年前
01.4W+0

浅谈S3标准下存储桶应用中的安全问题

浅谈S3标准下存储桶应用中的安全问题-华盟网
本文探讨了在使用阿里云OSS中的S3存储桶时可能遇到的安全挑战,包括ACL和RAM/IAM策略的应用,以及如何通过正则表达式检测凭据泄露。
guaigou的头像-华盟网华盟君11个月前
01.4W+0

DTale代码审计-从身份认证绕过到RCE

DTale代码审计-从身份认证绕过到RCE-华盟网
Explore the critical security vulnerabilities in D-Tale including identity authentication bypass and Remote Code Execution (RCE). Learn how attackers can exploi
guaigou的头像-华盟网华盟君1年前
01.3W+0