安全文章

登陆页面的检测及渗透

0x00 前言我们在进行渗透测试的时候,常常会遇到许多网站站点,而有的网站仅仅是基于一个登陆接口进行处理的。尤其是在内网环境的渗透测试中,客户常常丢给你一个登陆网站页面,没有测试账号,让你自己进行渗透...
阅读全文
安全闲碎

接触暗网的后果

情报分析师全国警务人员和情报人员都在关注关注当你凝视暗网的时候,暗网也在凝视你。刚刚过去的2020年,中国境内平均每天至少有2000个人在登陆暗网,他们都在暗网上干些什么呢?知安君带大家了解一下真实的...
阅读全文
安全文章

一次弱口令引发的逻辑漏洞

概要:HW前公司接了个活,起名叫五月专项行动。其实就是来白嫖漏洞的。本次渗透在授权条件下对目标系统进行渗透测试,通过前台的弱口令到后台越权遍历用户名及密码,一套流程下来纵享丝滑,脱敏后以本文作为记录,...
阅读全文
安全文章

一曲三折的钓鱼网站反制

前言在某次上班偷偷的摸鱼中,看到一个游戏网站。看在我摸鱼的空余时间,还是忍不住的想去冲一把。说不定能认识游戏里面的富婆,从此不再需要上班,从此走上人生巅峰。过程打开网站一看挺好的还有“两条龙”为我服务...
阅读全文