回顾新姿势:击穿星巴克获取 1 亿用户详细信息背景有一种攻击叫做: 次级上下文穿越攻击, 也许单听名字你不理解这是怎么样一种攻击。但是下面我将用星巴克被攻陷的一个真实案例来跟你介绍这种巧妙的攻击方式以...
原创 | Web渗透测试中信息收集常用的Python脚本
在Web渗透测试中,信息收集是关键的第一步,它可以帮助渗透测试人员了解目标系统的环境、配置和潜在漏洞。Python是一种非常适合用于信息收集的语言,因为它提供了丰富的库和框架。以下是一些常用的Pyth...
HTB_Dog(思路)
HTB_Doglinux(Eazy)总结user.txt.git泄露->敏感凭证泄露->1.27.1-RCE->www-data-shelll->密码重用root.txtsud...
ha-wordy
下载地址:https://download.vulnhub.com/ha/ha-wordy.ova攻击者IP:192.168.56.132 桥接(自动) vmare受害者IP:192.168.56.1...
原创 | 一文读懂PHP反序列化漏洞
PHP 反序列化漏洞概述在PHP中,序列化是把对象转化为可以存储或传输的字符串的过程,而反序列化则是将这个字符串再转换回对象的过程。PHP反序列化漏洞指的是攻击者能够操控反序列化过程,从而执行任意代码...
一些非寻常的逻辑漏洞案例|漏洞投稿
0x01 前言在渗透测试中挖掘到许多不一样的漏洞,在常见的渗透测试案例中非常稀少,即使是SRC中也很少见,这么久也没遇到过几次,所以在这里分享一下,亲身经历挖掘到的其中的几个比较奇奇怪怪的漏洞。原文:...
漏洞利用 第二集 - 进入矩阵
!exploitable Episode Two - Enter the Matrix引言如果你刚刚开始关注,Doyensec 团队正在地中海的一艘游轮上度假。放松身心,与同事交流,享受乐趣。第一部分...
y0usef_1
下载地址:https://download.vulnhub.com/y0usef/y0usef.ova攻击者IP:192.168.56.132 桥接(自动) vmare受害者IP:192.168.56...
不是,你咋又在YouTube油管赚到10000$?
背景本次分享一个最近认为非常有趣的漏洞,该漏洞最终获得10000刀换算为人民币大概7w多的现金奖励。漏洞原理并不复杂,胜在细心,You Do You can 的水平。正文前段时间,我在寻找 Googl...
【翻译】白盒渗透测试:如何调试 JavaScript 漏洞
这是对在 Docker 容器中运行的 JavaScript Web 应用程序执行白盒渗透测试的指南。在测试易受原型污染的 Web 应用程序时,我们将演示如何在 Visual Studio Code 中...
没有挖不到只有想不到的漏洞
0x01 前言 在渗透测试中挖掘到许多不一样的漏洞,在常见的渗透测试案例中非常稀少,即使是SRC中也很少见,这么久也没遇到过几次,所以在这里分享一下,亲身经历挖掘到的其中的几个比较奇奇怪怪的漏洞。 原...
华为供应链网络安全管理体系要求审核应对方案
点击上方蓝色字“Sky的安全观”关注我们>>ISO系列标准解读合集<<ISO/IEC 27001: 2022 标准详解与实施合集(共42篇)ISO/IEC 27001: 201...
7161