web安全

SRC挖掘实战 | JS中能利用的那些信息

一、前言SRC挖掘的渗透测试中,在遇到陌生的系统时可能会手足无措,但是可以根据js进行思维发散,最后发掘业务上面的漏洞。比如寻找js中和漏洞间接有关的信息:配置信息、接口路径、账号…

CRSF、JSONP劫持、CORS配置不当中的cookie跨域问题

前言最近在挖SRC时遇到了JOSNP和CORS,但是进行JSONP劫持和CORS跨域请求的尝试却失败了,后来经过研究发现根本原因是cookie跨域的限制造成了,遂有了这篇文章。关于…

某.NET仓库管理系统——WMS_APP服务端代码审计二

作为一个代码审计初学者,自上次对某.NET仓库管理系统的服务端的部分代码审计出未授权访问和RCE漏洞后,便一直想看看剩余代码念念不忘。总算是在出差完有时间看完了剩余的代码,但由于是…

大模型之原生安全与基础安全的火花

一、前言目前越来越多AI落地应用了比如:腾讯混元大模型在研发安全漏洞修复的实践、腾讯会议AI小助手等等,AI与WEB应用结合如果使用不当也会出现各种问题。portswigger提供…

三行代码,让Yakit Codec为我一键处理。。。

@Rookie师傅在上周的更新中,Yakit的v1.3.1sp1版本和Yaklang v1.3.1,我们推出了新版的 Codec 模块。替代之前比较简陋的编解码页面。新版Codec…

Hackthebox:Driver 记录

Hackthebox:Driver 记录前言hackthebox 官方认定esay难度靶机,此为打靶过程记录,其中有错误路径的尝试,不是wp,也有遇到环境问题的解决过程。(本人觉得…

通过 Zeek Intel::LOG 实现 ThreatHunting

前言春节期间,我利用课余时间将之前的一些想法付诸实践。我们都知道,网络威胁分析(NTA)除了具备网络入侵检测系统(NIDS)功能外,还有一个重要特性就是强大的协议解析能力,这对于安…

jangow 靶场完整解析

注意!使用VMware可能获取不到IP,解决方案参考连接:https://blog.csdn.net/qq_41918771/article/details/103636890一、…

Al-Web-1.0 靶机 渗透测试

一、信息收集1.主机发现arp-scan -l2.端口扫描nmap -sV -p- 192.168.200.16PORTSTATESERVICEVERSIONMAC Addres…

漏洞分析 | WordPress Bricks Builder远程代码执行漏洞(CVE-2024-2…

漏洞概述Bricks Builder 是WordPress上的一款功能强大的主题编辑插件。近日,网宿演武安全实验室发现,在WordPress小于1.9.6版本的默认配置中存在远程代…

1 56 57 58 62