作者:海鸥i 转载于https://xz.aliyun.com/t/11005 前言 某日接到一个项目,只给了一个二维码。 1、数据管理系统 扫描二维码后在页面下方得到该公司的名字,百度搜索该公司的名...
如何使用k0otkit对Kubernetes集群进行渗透测试
关于k0otkit k0otkit是一种针对Kubernetes集群的通用后渗透技术,在该工具的帮助下,广大研究人员可以轻松对Kubernetes集群进行渗透测试。 k0otkit允许我们以各种方...
【吃瓜】安全圈里我们带专真的没有未来了么?
点击上方蓝字关注我们 并设为星标0x01 前言转自玄道哥(没错,就是日卫星的那个玄道)的文章 - 玄道夜谈https://mp.weixin.qq.com/s/RjjM3gqSQqaz7-L42aRD...
实战 | 渗透测试从 RCE 到 SSH 登录
本文仅作为技术讨论及分享,严禁用于任何非法用途。前言在渗透测试中,拿到 webshell 后执行命令总会碰到很多不便,而使用 ssh 登录则会方便许多。相比使用 webshell 工具执行命令,ssh...
渗透测试之Zabbix SAML SSO 登录绕过漏洞
网安教育培养网络安全人才技术交流、学习咨询一、简介zabbix是一个基于WEB界面的提供分布式系统监视以及网络监视功能的企业级的开源解决方案。zabbix能监视各种网络参数,保证服务器系统的安全运营;...
实战 | 实战一次完整的BC网站渗透测试
在2021年12月的某星期天的下午,成都飘着小雨,冷的瑟瑟发抖,在家里打开电脑开始学习,但是无意间发现之前渗透的非法网站又开起来了,但是只是一个宝塔页面,没有任何价值,于是在同ip下发现一个博彩网站,...
物联网安全干货丨iOS 渗透测试基础知识入门
IOTsec-Zone前言长期以来,不安全的 iOS 应用程序一直是人们关注的主要问题。检测和利用 iOS 应用程序中的漏洞的技术称为 iOS 渗透测试。反编译应用程序以查找可能导致错误的任何问题或使...
WEB渗透测试中SQL注入那点事
概述原理注入条件SQL注入一般步骤1.注入点的种类解析 1.1 按注入点参数的类型分类 1.2 按照数据请求方式来分类2.联合查询注入(union)3.盲注 3.1 报错盲注 3.2 布尔盲注(基于逻...
解决渗透测试中参数加密工具 JS-Forward
项目作者:G-Security-Team项目地址:https://github.com/G-Security-Team/JS-Forward 一、工具介绍Js-Forward是为了解决在渗透测试过程中...
【渗透测试】之信息收集帮助手册
0X01 信息广度收集Whois信息站长之家: http://whois.chinaz.comBugscaner: whois.bugscaner.com国外在线: https://bgp.he.ne...
DroopyCTF靶机渗透
目录1.靶机介绍2.端口发现3.访问WEB4.目录扫描5.Drupal漏洞利用6.渗透测试7.提权8.获得flag9.总结1、靶机介绍靶机下载地址:https://www.vulnhub.com/en...
Android逆向渗透测试实用清单
背景在android的安全测试、逆向破解分析、爬虫分析、渗透测试等过程中都免不了借助各类型的工具进行工作,顺手的分析工具可以大大降低分析过程中的时间成本。下面就梳理下关于安全、破解、渗透、爬虫这些工作...
171