相信各位师傅在HVV中,都遇到过geoserver系统,但是一般都是弱口令或者信息泄露、SSRF之类的,拿shell的案例不多,下面分享下geoserver系统后台的两种打法。 一、后台...
追击诈骗者网站需要有一些技术基础 剩下的就是耐心、细心和知识面
阅读须知文章仅供参考,未经授权请勿利用文章中的技术资料对任何计算机系统进行入侵操作。利用此文所提供的信息而造成的直接或间接后果和损失,均由使用者本人负责。本文所提供的工具仅用于学习,禁止用于其他!!!...
记对某根域的一次渗透测试
原文首发在先知社区https://xz.aliyun.com/t/15026前言两个月之前的一个渗透测试项目是基于某网站根域进行渗透测试,发现该项目其实挺好搞的,就纯粹的没有任何防御措施与安全意识所以...
地方hwの记一次通过供应链拿下目标权限的过程
声明:该公众号大部分文章来自作者日常学习笔记,未经授权,严禁转载,如需转载,联系洪椒攻防实验室公众号。请勿利用文章内的相关技术从事非法测试,如因此产生的一切不良后果与文章作者和本公众号无关。 0x00...
漏洞挖掘 | edusrc挖掘的骚技巧
码领资料获网安教程本文由掌控安全学院 - Tobisec 投稿来Track安全社区投稿~ 千元稿费!还有保底奖励~(https://bbs.zkaq.cn)0x1 前言这里主要还是介绍下新手入门ed...
对某根域的一次渗透测试
前言两个月之前的一个渗透测试项目是基于某网站根域进行渗透测试,发现该项目其实挺好搞的,就纯粹的没有任何防御措施与安全意识所以该项目完成的挺快,但是并没有完成的很好,因为有好几处文件上传没有绕过(虽然从...
谈谈渗透测试中的信息搜集
最近找了一份安全实习,每天对着目标站点进行渗透测试。渗透测试的第一步是信息搜集,那么你的信息搜集完整性决定了你渗透测试的结果,”知己知彼,百战不殆”,在此,我分享下我信息搜集的一些经验。 0×01 前...
第一次的pentest show总结
第一次的pentest show总结前言开始之前,我特别感谢TryHackMe(英)、HackTheBox(美)、zero-point security(英)、offsec(美)等平台,使我们能够通过...
xia Liao(瞎料)burp插件 快速生成姓名、手机号、身份证、统一社会信用代码、组织机构代码、银行卡、弱口令字典等。
01 工具介绍 burp 插件。 用于web渗透注册时,快速生成需要的资料用来填写,资料包含:姓名、手机号、身份证、统一社会信用代码、组织机构代码、银行卡,以及各类web语言的hello...
记一次护网通过外网弱口令一路到内网
本文由掌控安全学院 - 石英 投稿 一次教育专题的护网,因为是教育专题,所以靶标都是学校或者教育局,学校嘛,外网是挺难找到口子的,但是找到口子内网就很脆弱了。所以就是要想办法进内网。 百...
【云境】-ThermalPower
0x01入口 直接访问没东西,对其进行端口扫描下 admin:123456弱口令 发现shiro框架 对其进行密钥爆破 发现爆破不出来,根据fscan扫描结果发现存在heapdump泄露 下载他的内存...
针对某银行资产的攻防演练
前言 这篇文章是几年前的一次针对某银行全国的攻防演练~~ 信息收集 还记得当时只有fofa~.提供的所有资产和子域名。 fofa关键字组合:例如abcd: ac/ad还有各种分行等等,查询公众号/小程...
57