渗透测试

SRC之若依系统弱口令恰分攻略

本文作者:Track-杳若前言若依系统存在较多魔改版本,具有前后端分离的情况,内置了druid通过这个拿下了交大证书Druid弱口令上分攻略信息收集首先,我们要做的是收集基于若依C…

Apache HugeGraph 远程代码执行漏洞(CVE-2024-27348)

Apache HugeGraph介绍:Apache HugeGraph 是一款快速、高度可扩展的图数据库。它提供了完整的图数据库功能、出色的性能和企业级的可靠性。漏洞概述:Huge…

HTTP数据包&请求方法&状态码判断&爆破加密密码&利用数据包

前言自己本身是一个学习两年网络安全的小白师傅,想想两年来都没有系统的学习过,所以就想着看看小迪的课程,顺便将自己的理解与小迪的课程做一个结合,以文字+图片的形式呈现给大家。看了小迪…

解析Next.js中的SSRF漏洞:深入探讨盲目的SSRF攻击及其防范策略

前言在设计新型业务的现代着陆页时,尤其是那些主要由静态内容构成的页面,选择合适的技术栈至关重要。过去,企业通常依赖如WordPress这样的重型内容管理系统(CMS),这些系统虽然…

RTSP狩猎之旅:从协议解析到黑客实战

大家新年好呀!好久没给大家整点技术干货了,回想上次写文章还是 2024 年 4月,分享了一波 AI 安全相关的内容,结果一眨眼都快一年了(时间过得也太快了吧?)。不过没关系,新的研…

Vulnhub靶场之Phineas

靶场:https://www.vulnhub.com/entry/phineas-1,674/安装:下载之后导入到vmware,网络模式选择nat攻击机:kali一、信息搜集arp…

基于本地大模型的敏感信息检测的burp插件开发

一、开发背景在渗透测试过程中,传统的正则表达式匹配方式存在覆盖率低、误报率高的问题。本文介绍如何利用本地部署的大语言模型(如Ollama),结合BurpSuite扩展开发技术,实现…

2025最新&模拟器微信小程序抓包&小程序反编译

引言为什么想写这个呢?因为我最近工作了嘛,没想到第一个项目就是要测试微信小程序和反编译的,我靠我哪里会这些东西啊,面试前吹太多了,面试官敢问我就敢说会,最后拿到项目。一看,完蛋..…

burpsuite最新版实践分享

正常版概述每次想使用最新版的burpsuite却没有资源,只能在网上找别人破解打包好的,今天教你自己破解最新版本,还有如何自己制作一个自带jdk环境的burpsuite版本,学会以…

WordPress SEO Plugin by Squirrly SEO 认证SQL注入漏洞(CVE-2025-22783)

插件介绍Squirrly SEO 的 SEO 插件允许您通过内部链接功能改进网站的 SEO,该功能允许您根据特定关键字选择源页面和目标页面。您可以通过内部链接管理页面 (/wp-a…