渗透测试

渗透测试 | 实战从.Git目录泄露导致信息泄露和任意文件读取

前言在目前整个Web服务开发情况下版本控制系统已成为软件开发过程中不可或缺的一部分。Git,作为最流行的分布式版本控制系统之一,广泛应用于各类软件项目。然而,随着 Git 的普及,…

渗透测试 | 骗局仿平台官方客服系统+Sqlmap WAF bypass

前言你是否曾被各种“白嫖或者诈骗”活动吸引,却最终发现这只是一场精心策划的骗局?你是否对那些看似“官方”的客服系统充满信任,却不知其中隐藏着巨大的风险?今天我朋友打算在某鱼上把自己…

某医疗单位渗透服务日常分享

引言日常工作记录,已得合法授权。关键图片打码,漏洞利用简洁。硬核枯燥明显,评论点赞谨谢。统计主要展示为有结果渗透目标,其中外网4个系统,内网系统若干。以下为文中主要漏洞类型:弱口令…

Jenkins Remoting远程代码执行漏洞(CVE-2024-43044)

Jenkins 介绍:Jenkins是由Java编写的开源持续集成工具,Remoting 库用来实现控制端和agent端之间的通信。漏洞概述:受影响版本中,由于ClassLoade…

内存马第三弹——Controller内存马

Spring Controller什么是Spring ControllerSpring Controller 是 Spring MVC(Spring Model-View-Cont…

HTB-Infiltrator:一文带你走进域渗透

引言项目概述:hack the box的赛季靶机Infiltrator,难度Insane,竟恐怖如斯。本文带你轻松愉悦的感受顶级难度的靶机之旅。由于域渗透过程详细,可以说一文带你走…

反连助手,收集、探测互联网IP,本地端口映射到互联网IP指定的端口!

Dlam可从hunter、quake、fofa等网络空间测绘平台收集、探测互联网IP,检测其中可使用的IP,并通过本工具配置文件中的端口映射关系,把本地端口映射到互联网IP指定的端…

WordPress GiveWP 插件远程命令执行漏洞0day(CVE-2024-5932)

GiveWP介绍:GiveWP 是一个WordPress 捐赠插件,专门为接受捐赠而开发,让您从网站接受捐赠变得更容易,Give 使WordPress 用户能够灵活轻松地在他们的网…

中间件利用面总结

本篇文章介绍一下中间件相关的利用面常见的中间件有Jboss、Weblogic、Websphere、Tomcat、Apache、Nginx、IISJboss由于红蓝对抗中出现Jbos…

Hack the Box INSANE题 ArtificialUniversity题解

ArtificialUniversity0x00 开始之前htb web题做完之后就很久没上htb了,最近一上发现又上新题了,还是INSANE难度的,直接下载附件开始审计。0x01…

1 9 10 11 30