渗透测试

Vulnhub靶机 DC-2 打靶 渗透详细过程

VulHub靶机 DC-2打靶实战一、将靶机导入到虚拟机当中靶机地址:https://www.vulnhub.com/entry/dc-2,311/ 二、攻击方式主机发现使用arp…

Vulnhub靶机 DC-1打靶 渗透详细过程

Vulnhub靶机:DC-1渗透详细过程一、将靶机导入到虚拟机当中靶机地址:https://www.vulnhub.com/entry/dc-1-1,292/ 二、攻击方式主机发现…

Vulnhub靶机 easy_cloudantivirus 打靶 渗透详细过程

VulnHub靶机 easy_cloudantivirus 打靶一、导入虚拟机配置靶机地址:https://www.vulnhub.com/entry/boredhackerblo…

小程序一次一密流量解密

2024.4.19 方法已经失效前言目前越来越多的企业对互联网公开服务的数据报文进行流量加密的方式进行传输。但是不管是Web端还是APP端,只要是采用对称加密算法进行加密的话,那么…

Tr0ll靶场复现

一、环境搭建Kali攻击机IP地址:192.168.247.145靶机IP地址:暂时未知二、信息收集1、Nmap获取靶机地址靶机地址为192.168.247.147 2、Nmap进…

企业安全 | 从ATT&CK学习攻击者攻击路线

前言孙子兵法云“知己知彼,百战不殆”。在网络安全领域同样如此,防守方只有了解攻击方都有哪些攻击路径,才能进行防御。正如未知攻焉知防。本文就通过ATT&CK框架来认识了解攻击…

技术分享|某办公系统代码执行漏洞分析及检测优化

0x01 概述最近国内某知名 OA 厂商出了一个远程代码执行漏洞,漏洞的产生原因是系统在处理上传的 Phar 文件的时候存在缺陷,导致攻击者能够上传经过伪装之后的 Phar 文件到…

edusrc通用思路

edusrc通用思路:思路:要想刷屏上分,就得找系统来挖掘,对于不会审计的我来说只有做一些黑盒测试(会审计大佬可以忽略这一点)首先我们利用fofa找一些与edu有关的系统语法:“系…

记一次SRC 逻辑漏洞(短信轰炸)

发送短信一般都是按条收费的,一旦有了存在短信轰炸漏洞,就可以无限制地调用接口发送短信,对企业造成经济损失。这种漏洞是一种易于发现的漏洞,但也容易被忽视。可能出现的地方:登录,注册,…

java代码审计java-sec-code XSS,任意文件读取

1. XSS1.1 反射性XSS reflect:@RequestMapping("/reflect"):这是一个注解,指示当发出HTTP请求时,应该调用这个方法。具体来说,当客户…

1 17 18 19 26