测试过程很久之前的一次测试,目标网站界面如下点击哪个地方都是跳转到登录界面,只能验证码登录,也没有注册功能打开F12看下js文件,一眼就是VUE的框架先打开这个js文件,复制最后那一段字符来到前面那个...
【渗透测试】Corrosion: 2靶场渗透测试
FOCUS ON US点击蓝字.关注我们01前言1.1 下载安装下载地址:https://www.vulnhub.com/entry/corrosion-2,745/选择镜像文件进行下载。下载后解压是...
网络安全较量:利用自动化渗透测试构建弹性
“拳击手从他的陪练对手那里获得最大的优势……”——爱比克泰德,公元 50-135 年举起双手,收下下巴,弯曲膝盖。铃声响起,两位拳击手在中心和圆圈相遇。红方发出三记刺拳,佯攻第四次,然后——砰——右手...
【渗透测试】Noob: 1靶场渗透测试
FOCUS ON US点击蓝字.关注我们01前言1.1 下载安装下载地址-https://www.vulnhub.com/entry/noob-1,746/选择镜像文件进行下载。下载后解压是一个ovf...
网安原创文章推荐【2025/4/18】
2025-04-18 微信公众号精选安全技术文章总览洞见网安 2025-04-18 0x1 邮件SMTP测试利器Swaksmailabc 2025-04-18 18:15:36 Swaks是一款由Pe...
记一次诈骗网站渗透测试
扫码加圈子获内部资料网络安全领域各种资源,EDUSRC证书站挖掘、红蓝攻防、渗透测试等优质文章,以及工具分享、前沿信息分享、POC、EXP分享。不定期分享各种好玩的项目及好用的工具,欢迎关注。加内部圈...
渗透测试,从初学者到专家!这是一份有关 Web 应用程序渗透测试和漏洞赏金搜索的综合指南,涵盖了识别和利用漏洞的方法、工具和资源
渗透测试,从初学者到专家!本指南面向初学者和经验丰富的渗透测试人员,涵盖 Web 应用程序渗透测试的方方面面,包括基础概念、使用 Burp Suite 和 bWAPP 等工具搭建测试环境,以及识别和利...
渗透测试|柳暗花明(记一次有趣的高危漏洞以及思考修复方案)
本篇文章共 2600字,完全阅读全篇约 3 分钟 州弟学安全,只学有用的知识前言 前段时间做渗透,客户对项目要求很严,一般情况下连XSS/注释泄露信息也不行的这种,所以挖洞这种就比较难挖了 ...
渗透测试工具包 | 开源安全测试工具 | 网络安全工具
0x01 项目介绍 搜集大量网络安全行业开源项目,旨在提供安全测试工具,提升渗透测试效率。 项目收集的思路: 一个是以攻击/漏洞视角出发的开源项目,经网络安全爱好者实践总结出的经验。 一...
【渗透实战系列】|53-记一次3万多赏金的XSS漏洞挖掘经历
最近快手网站发布了一个XSS挖洞专项,详情可以看一看本号今天发的“次条文章”感兴趣的小伙伴可以参加快手网站挖洞活动,既可以锻炼技术,又可以又奖金拿,现在号主分享一篇网上的实战文章”实战|记一次5657...
WinPwn食用指南
重要声明: 本文档中的信息和工具仅用于授权的安全测试和研究目的。未经授权使用这些工具进行攻击或数据提取是非法的,并可能导致严重的法律后果。使用本文档中的任何内容时,请确保您遵守所有适用的法律法规,并获...
【工具分享】解放双手的渗透工具
本文使用的工具 DudeSuite(Dude Suite Web Security Tools)介绍DudeSuite是一款轻量化集成化的Web渗透测试工具集程序,程序包含了多种常见的渗透测试场景适用...
171