由于微信公众号推送机制改变了,快来星标不再迷路,谢谢大家! 近期星球内部群员src挖掘案例分享 0x01 信息泄露+越权 url地址:http://xxxxxxxxx:8xxx/123456(用户名为...
Aboutjmx未授权访问 弱口令批量检测 jmxbfGUI
=================================== 免责声明 请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,...
一个弱口令,拿下站群服务器
一个朋友给我发来一个链接,说他做的站准备上线,问我能不能做下测试,既然是朋友,那肯定义不容辞,准备开始搞事情。 先打开网站浏览一下,发现直接跳转到了登录页面,如下: 简单了尝试了下弱口令、万能密码和登...
小记某攻防演练弱口令引发的域控沦陷
前言这次流程大概是这样的:信息收集>>sso爆破>>jeecg getshell>>密码喷洒>>dcsync ,都是比较基础的操作。getshell刚开...
一次攻防演练简单记录
声明:本次演练中,所有测试设备均由主办方提供,所有流量均有留档可审计,所有操作均在授权下完成,所有数据在结束后均已安全销毁。 记录一下某次经授权的攻防演练。主要是利用边界设备(防火墙之类的)搭建vpn...
挖洞随记-一次轻松的src-getshell(附一个好用的弱口令字典)
声明:该公众号大部分文章来自作者日常学习笔记,也有部分文章是经过作者授权和其他公众号白名单转载,未经授权,严禁转载,如需转载,联系开白。请勿利用文章内的相关技术从事非法测试,如因此产生的一切不良后果与...
BurpSuite密码爆破技巧
在渗透测试中,弱口令是一种常见的安全漏洞,因为许多用户倾向于使用简单的、容易猜测的口令,攻击者可以通过尝试不同的口令组合,找到正确的口令,从而获取系统的访问权限。因此,弱口令是渗透测试中必须重点关注的...
【项目管理】渗透测试通用服务方案(下)
点击关注公众号,知识干货及时送达👇01开篇START NOW本篇渗透测试服务方案,适用于大部分项目,在实际项目中还需要根据实际项目需求更改。【项目管理】渗透测试"通用"服务方案(上)02正文ZHENG...
小白菜入门教育src挖掘的个人经验总结
声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。宝子们现在只对常读和星标的公众号才展示大图...
面试经验 | 第一次hvv面试经历
来TRACK安全社区投稿~ 千元稿费!还有保底奖励~ —— 掌控安全学院学生投稿:章鱼海绵 —— 一、前言 我现在大二才学完17期课程不久,就懂了个皮毛,就报名尝试了一下 是和学校合作的公司是中间人吧...
SRC大佬教你如何在教育园SRC快速上分(干货必看!!!)
由于微信公众号推送机制改变了,快来星标不再迷路,谢谢大家! 免责声明 由于传播、利用本公众号所发布的而造成的任何直接或者间接的后果及损失,均由使用者本人承担。LK安全公众号及原文章作者不为此承担任何责...
记一次quake快照抓取到getshell目标
0x01背景给的一个小程序,功能比较简单: 登陆的话,中文用户名(后来才知道的),所以按照常理来说,直接爆破,是需要蛮...
57