渗透测试

0Day漏洞技巧分享 | 同源打击

一.引子乌云密布的周三下午小雷又接到了老板交代的任务,对xxx公司的员工管理平台进行渗透测试二.初遇登录页面如下渗透测试小雷熟练啊,上去对着路径就是一顿fuzz好家伙,全绿 但是看…

内网渗透学习笔记整理Trick

Windows提权学习windows提权,bypass UAC(内核提权会用exp打就行)常见的Windows提权方法分为:系统内核溢出漏洞提权、数据库提权、错误的系统配置提权、组…

XSLT注入Apache Wicket中远程代码执行漏洞(CVE-2024-36522)

基础信息漏洞简介Apache Wicket是一个功能强大、灵活易用且开源的Java Web应用程序框架,具有面向组件的开发模型、类型安全性、强大的状态管理机制和丰富的组件库等特点。…

渗透测试 | 黑白盒某门诊挂号漏洞挖掘经验分享

前言在信息安全领域,SQL注入和跨站脚本攻击(XSS)是常见的攻击手段,对许多应用程序构成了严重的威胁。本文将详细探讨这些攻击的原理和检测方法,并通过实际代码案例,说明如何通过漏洞…

渗透测试 | 黑白盒某学习刷课漏洞挖掘经验分享

前言在日常的任务环境中,漏洞的存在对任何系统而言都是巨大的风险隐患。特别是一些比较古老的系统或者存在已知漏洞框架、组件这方面的系统渗透测试,在日常挖掘中,未授权文件下载和越权文件上…

记一次供应链+社工通关某演练单位

0x01 背景介绍金融行业的攻防演练早已过了简单扫描通过1/Nday漏洞可以直接突破边界的时期,社工和供应链攻击成了攻击常态。本文介绍某一次演练项目,通过供应链+社工的组合攻击,绕…

nacos rce 0day复现

前言2024/7/15Github上爆出了nacos rce 0dayGithub地址https://github.com/ayoundzw/nacos-poc危害版本是官网最新的…

跨域漏洞链深度解析:从postMessage到CSRF的精密攻击路径

简而言之在一次引人入胜的漏洞挖掘之旅中,数月前在一项众测项目中下发现了一串巧妙链接的安全缺陷,这串漏洞链融合了多种技术元素,包括但不限于postMessage的不当使用、JSONP…

漏洞复现 | 结合源码分析致远A8版本任意文件读取漏洞

一、前言这段时间从其他师傅那里拿到了分析的致远源码,想着就照着历史漏洞来做个算是仔细的分析。这边选取致远A8的任意文件读取漏洞来结合源码分析下,首先漏洞利用POC如下POST /s…

详解Remote Code Execute 漏洞&SpEL Code Injection 漏洞

1 什么是Spring Cloud Gateway?Spring Cloud Gateway是Spring中的一个API网关。其3.1.0及3.0.6版本(包含)以前存在一处SpE…

1 8 9 10 26