黑客技术 第86页
黑客技术 – 华盟网

解剖PHP Web服务器后门程序:一场针对F5 BIG-IP的无文件渗透行动

挖洞捡漏:仅凭Burp Suite配置失误,1500美元顺走AI系统提示词

红队必备:Ligolo-MP多跳Pivoting实战指南

一个头像卖了整个黑客组织:Ruben Thomson溯源实录

Windows提权新姿势:Task Scheduler触发命名管道模拟拿下SYSTEM

Windows提权新姿势:Task Scheduler触发命名管道模拟拿下SYSTEM-华盟网
daem0nc0re更新PrivFu项目命名管道模拟PoC,新增Task Scheduler触发方式。技术原理、利用链与防御方案。
小龙的头像-华盟网小龙14天前
0414

Bug Bounty 干货:一条正则搞定泄漏密钥扫描——附 Burp Suite 实战

Bug Bounty 干货:一条正则搞定泄漏密钥扫描——附 Burp Suite 实战-华盟网
红队实战技巧:用一条通用正则扫描响应体里的 AWS、Google、阿里云等二十多个平台的泄漏密钥。
小龙的头像-华盟网小龙11天前
0313

一发POST,换一个Root:巴基斯坦最大银行网银系统致命漏洞曝光

一发POST,换一个Root:巴基斯坦最大银行网银系统致命漏洞曝光-华盟网
安全研究人员发现HBL网银系统存在CVSS 10.0满分漏洞,一个未认证POST请求即可获Root权限,威胁3000万客户资金安全。
小龙的头像-华盟网小龙29天前
0215

美国查封中文电诈”地下淘宝””新币担保”:84亿美元黑产链曝光,FBI远赴非洲端掉13个窝点

2FA 绕过 13 种实战技巧:从响应篡改到会话劫持

2FA 绕过 13 种实战技巧:从响应篡改到会话劫持-华盟网
二次验证(2FA)已成标配,但 13 种绕过手法依然能打穿它。从响应篡改、会话劫持到备份码滥用,每种都有真实漏洞支撑。
小龙的头像-华盟网小龙4小时前
009

无需用户名、无需密码:仅靠一个 HTTP 头绕过认证拿 3000 美元赏金

ReDoS 正则回溯型拒绝服务攻击:从一个危险模式到 10 亿次尝试

ReDoS 正则回溯型拒绝服务攻击:从一个危险模式到 10 亿次尝试-华盟网
正则表达式处理不当就能让服务器 CPU 100%。拆解 ReDoS 回溯原理、危险模式、白盒黑盒测试方法,附 HackerOne 真实报告。
小龙的头像-华盟网小龙4小时前
009

WAF 绕过实战:用 `/???/??t /???/??ss??` 读你的 passwd 文件