web安全

WordPress Backup Migration远程代码执行漏洞(CVE-2023-6553)分…

漏洞概述WordPress Backup Migration Plugin是一个功能强大的WordPress插件,提供了一系列易于使用的工具和功能,简化WordPress网站的备份…

文件处理漏洞——文件包含

一、什么是文件包含程序开发人员一般会吧重复使用的函数写道单个文件中,需要使用某个函数时直接调用此文件,无需再次编写,文件调用的过程就是文件包含,所以将包含的文件设置为变量,用来动态…

VulnHub靶机 DC-8 打靶 详细渗透过程

一、将靶机配置导入到虚拟机当中靶机地址:https://www.vulnhub.com/entry/dc-8,367/ 二、渗透测试流程主机发现使用arp-scan命令或者nmap…

VulnHub靶机 DC-9打靶 渗透详细流程

VulnHub靶机 DC-9打靶实战 渗透详细过程一、将靶机配置导入到虚拟机当中靶机地址:https://www.vulnhub.com/entry/dc-9,412/ 二、渗透测…

[Meachines][Medium]Pov

Main$ nmap -p- -sC -sV 10.10.11.251 --min-rate 1000# echo "10.10.11.251 dev.pov.htb pov.ht…

[Meachines][Medium]Monitored

Main$ nmap -p- -sC -sV 10.10.11.248 --min-rate 1000# echo "10.10.11.248 nagios.monitored.h…

实战经验分享:Web应用逻辑漏洞挖掘技巧与案例分析

前言本篇内容旨在挖掘漏洞实战思路经验分享,希望能够为初涉此领域的爱好者与技术起步者搭建一座桥梁。以平实易懂的语言,引导你逐步了解Web应用逻辑漏洞。从JavaScript的基本信息…

漏洞挖掘 | 某OA系统任意文件上传

一、前言这个oa系统有个前提,就是/resource目录下专门存储静态文件,是不解析的,想要文件上传就需要利用目录穿越到代码所在的/C6目录下面二、思路历程咱们findstr搜索下…

渗透测试 | JWT攻击面分析

前言在目前微服务的架构下,使用JWT作为用户的身份认证方式越来越常见。本篇文章就来认识一下JWT的生成方式以及可能存在的安全风险。由于本人水平有限,文章中可能会出现一些错误,欢迎各…

WordPress CVE-2022-4230复现分析

前言开始CVE审计之旅WP Statistics WordPress 插件13.2.9之前的版本不会转义参数,这可能允许经过身份验证的用户执行 SQL 注入攻击。默认情况下,具有管…

1 54 55 56 71