声明:该公众号大部分文章来自作者日常学习笔记,也有少部分文章是经过原作者授权和其他公众号白名单转载,未经授权,严禁转载,如需转载,联系开白。请勿利用文章内的相关技术从事非法测试,如因此产生的一切不良后...
攻防演练中的情报力量
长按识别上图二维码,可添加腾讯安全专家企业微信,咨询威胁情报产品的更多细节。 本文始发于微信公众号(腾讯安全威胁情报中心):攻防演练中的情报力量
微信小程序渗透测试技巧
随着小程序数量的爆发式增长,其特有的安全风险也逐步凸显出来。本文基于微信小程序测试过程中的解包及抓包的技巧,总结下微信小程序安全测试的思路。1、小程序解包(反编译)(1)安装手机模拟器,比如说夜神、M...
微信小程序反编译
微信小程序反编译解包 0x01 使用环境\工具 nodejs:https://nodejs.org/zh-cn/download/ 反编译脚本wxappUnpacker:https://github....
警惕!微信RCE 漏洞
欢迎转发,请勿抄袭 最近发布chrome浏览器在无沙箱模式下,触发rec执行漏洞。由于谷歌浏览器默认开启沙箱模式,暂无太大影响。 &nb...
b站被炸了?来看看网友们层出不穷的回答
展开 本文始发于微信公众号():b站被炸了?来看看网友们层出不穷的回答
安全从业者的未来
最近想的最多的事就是以后的发展 安全从业者有多少能在这个行业坚持到退休? 大多人...
企业微信Secret Token利用思路
在一次渗透过程中,获得了一台服务器的主机权限,但是提权未果。不得已只能翻一下主机上面的文件,看一下有没有什么可以利用的地方。在其中一个网站源码里面,翻到了这么一段代码<add name="Cor...
【干货】日志管理与分析(一)——日志收集及来源
本文始发于微信公众号():【干货】日志管理与分析(一)——日志收集及来源
日志管理与分析(六)--日志的审核与响应
本文始发于微信公众号():日志管理与分析(六)--日志的审核与响应
【干货】日志管理与分析(四)--日志管理规程
本文始发于微信公众号():【干货】日志管理与分析(四)--日志管理规程
浅谈逻辑漏洞
本文始发于微信公众号():浅谈逻辑漏洞
25