一次工作摸鱼的时候,找到一个博彩站点,看了一眼主站有waf显然打不通,结果在找其他资产的时候发现一个 "老破站" 。找到它后台爆破的时候发现shiro反序列化,这不是直接一键getshll吗?(有手就...
给ChatGPT的灵魂三问
免责声明本公众号所发布的文章及工具只限交流学习,本公众号不承担任何责任!如有侵权,请告知我们立即删除。如何做好一个渗透测试工程师了解操作系统和网络技术:渗透测试工程师需要熟悉操作系统和网络技术,掌握各...
九维团队-紫队(优化)| 紫队剧本: 安全测试的威胁建模(一)
写在前边1. 本文原文为Felisha Mouchous于2020年发表的《Purple Team Playbook: Threat Modeling for Security Testing》,本文...
看我拿下公司绝密服务器|未经微信授权20221214
直播时间:12月14日-12月16日 每晚20:00直播内容:Day1 渗透测试之如何拿下公司绝密服务器Day2 渗透测试之公司邮件钓...
实战|一次对企业内部系统的渗透测试
文章首发于:先知社区https://xz.aliyun.com/t/119431、渗透前言对EHR系统访问时,首先是需要一个登录的,作为企业员工,大部分系统接入了SSO,该EHR系统为了保证安全性也不...
渗透测试快速打点的综合工具
声明:该公众号分享的安全工具和项目均来源于网络,仅供安全研究与学习之用,如用于其他用途,由使用者承担全部法律及连带责任,与工具作者和本公众号无关。 工具介绍 一个辅助平常渗透测试项目或者攻防项目快速打...
渗透测试学习笔记(附下载)
项目地址:https://github.com/a1phaboy/pentestNote一些渗透测试学习笔记,内容包括框架类漏洞、中间件类漏洞、组件类漏洞,漏洞更关注于RCE等高危漏洞的分析很多漏洞都...
渗透实战 | 抓取APP流量包
前言现在渗透测试不仅要对传统的web测试,还要对APP,微信小程序,微信公众号进行测试。接下来我将对微信小程序来进行抓包发送给burpsuit。Yakit使用Yakit官网:https://www.y...
渗透测试小笔记
一些平时用到但容易忘的命令(有些命令比较基础,不宜用作实战),适合入门新手参考阅读。若公众号不便阅读命令可拉至文章最底,点击阅读原文。端口扫描nmap:#常规nmap -sS -sV -A -T 4 ...
【渗透测试】hackthebox靶场之Oopsie
0x01扫描端口使用namp进行扫描nmap -sV 10.10.10.28获取服务和操作系统版本发现开放22和80端口,linux操作系统,开启了web服务,所以浏览器访问80端口0x02 路径泄露...
Shodan在渗透测试及漏洞挖掘中的一些用法
渗透测试中,第一阶段就是信息搜集,这一阶段完成的如何决定了你之后的进行是否顺利,是否更容易。而关于信息收...
黑客工具Kali Linux发布新版本2022.4
Offensive Security 发布了Kali Linux 2022.4,这是其流行的渗透测试和数字取证平台的最新版本。Kali Linux 2022.4 中的新工具除了对现有工具的更新之外,新...
163