信息化不断发展和深入促使数字化转型成为各行业的必然趋势。转型过程中,大量新技术、新应用被引入,网络架构和业务应用方式也在发生变革。同时,在当前网络安全形势严峻,安全防护更强调攻防对抗和安全有效性的背景...
SQLserver写Webshell总结-突破中文路径
首发先知社区:https://xz.aliyun.com/t/10375 背景 目标站: 发现授权文件,刷新抓包得到一处ajax请求指向了TicketsSellMainHandler.ashx文件 存...
CANVAS简单实战
Immunity CANVAS是Immunity公司的一款商业级漏洞利用和渗透测试工具,包含了480多个以上的漏洞利用,该工具并不开源,其中文版介绍如下: “Canvas是ImmunitySec出品的...
渗透某棋牌至水坑攻击之我是菜逼(上)
背景 简单信息收集 外网开放了两个web系统,80端口302跳转到app下载站,暂不考虑 9999端口: .net+sqlserver+windows 将这个系统放到fofa上搜搜使用同一套系统的ip...
SQLserver提权-CLR组件
一、CLR介绍 Microsoft SQL Server 2005之后,实现了对 Microsoft .NET Framework 的公共语言运行时(CLR)的集成。 CLR 集成使得现在可以使用 ....
WebSocket下渗透测试
该文章首发先知社区:https://xz.aliyun.com/t/10376什么是WebSocket WebSockets 是一种先进的技术。它可以在用户的浏览器和服务器之间打开交互式通信会话。允许...
[实战] 针对网贷诈骗行业诈骗链分析
该文章首发先知社区:https://xz.aliyun.com/t/10391 一.概述 1.1某天,一位网上朋友告诉笔者,他被骗了。被骗方式很独特,因...
以创新方式维护个人、社会和国家利益: 简评《汽车采集数据处理安全指南》
编者按5月12日,国家互联网信息办公室会同有关部门起草了《汽车数据安全管理若干规定(征求意见稿)》(以下简称“若干规定”),并向社会公开征求意见。公号君将撰写系列文章对该若干规定做出分析,并尝试提出建...
漏洞科普之弱口令到底是什么牛马?
网安教育培养网络安全人才技术交流、学习咨询0x01 引言很多系统管理员会选择容易记住的口令或在系统测试时用的弱口令没有删除,并且在一些系统,在注册时,会提示一些规则,比如密码的长度、必须是大小写字母数...
【干货分享】超全的渗透测试提权思路
网安教育培养网络安全人才技术交流、学习咨询提权Webshell:尽量能够获取webshell,如果获取不到webshell可以在有文件上传的地方上传反弹shell脚本;或者利用漏洞(系统漏洞,服务器漏...
【网安基础】网安打工人必须掌握的四个Linux知识点
网安教育培养网络安全人才技术交流、学习咨询学习网络安全就一定离不开学习Linux,在Linux的的众多版本中,kali Linux集成了众多渗透测试工具于一体,成为了网安学习、突破必备的东西。什么?你...
某src之报错页面导致的大量日志信息泄露
01某天下午在看火线资产时候发现了一个状态码为200,返回包却存在报错信息的报错界面。由于漏洞已经修复,报错信息已经无,请自行脑补,大概就是报错出了一堆东西,其中有个参数为某id值。02对该界面进行简...
24704