渗透测试

[Meachines][Easy]Bizness

Main$ nmap -p- 10.10.11.252 --min-rate 1000$ dirsearch -u https://bizness.htb/$ whatweb ht…

深入浅出:servlet内存马代码分析

内存马简介什么是内存马内存马(Memory Shellcode)是一种恶意代码,通常被用来利用软件或系统的漏洞,执行未经授权的操作。传统的webshell是基于文件的,需要有文件的…

TryHackMe-Steel Mountain

机器Steel Mountain 钢山状态未知系统windows详细信息HttpFileServer 2.3 远程代码执行 getshell PowerUp.ps1 服务提权枚举端…

攻防演练中如何利用Hook绕过EDR的内存保护

0X00前言在最近一次攻防演练的过程当中,笔者在接管"打点"移交的目标后,遇到了一款不太出名(默默无闻)的EDR产品。但是毕竟是EDR,这款安全产品也成功的阻止了笔者企图利用Pro…

记一次奇妙的某个edu渗透测试

前话:对登录方法的轻视造成一系列的漏洞出现,对接口确实鉴权造成大量的信息泄露。从小程序到web端网址的奇妙的测试就此开始。(文章厚码,请见谅)1. 寻找到目标站点的小程序进入登录发…

这可能是有史以来最快的手工SQL注入

阅读须知本文的知识内容,仅供网络安全从业人员学习参考,用于已获得合法授权的网站测试,请勿用于其它用途。请勿使用本文中的工具、技术及资料,对任何未经授权的网站、系统进行测试,否则,所…

IP网络对讲广播系统审计

前言这个系统是前几年在一个内网遇到的,当时顺手试了一个admin登陆之后再没有然后了,最近发现有大佬分享关于这个系统的漏洞,于是就把自己当初看的几个漏洞分享一下,系统比较简单,漏洞…

app小程序攻防 | 外挂?!记一次艰难的sign绕过

0x01 前言最近在整理清理电脑文件的时候,看到大一自己做的一款c语言飞机大战。那个时候还不怎么懂安全,传输给服务器端的数据没有加密,于是测了测发现很容易就篡改了一些游戏数据(比如…

Vulnhub靶机 DC-4打靶 渗透详细过程

VulnHub靶机 DC-4 打靶实战 渗透测试详细过程一、将靶机导入到虚拟机当中靶机地址:https://download.vulnhub.com/dc/DC-4.zip 二、渗…

VulnHub靶机 DC-5 打靶 详细渗透过程

VulnHub靶机 DC-5 打靶实战 详细渗透过程一、将靶机导入到虚拟机当中靶机地址:https://download.vulnhub.com/dc/DC-5.zip 二、渗透流…

1 14 15 16 26