目录1. 简介2.分类3.目标对象分析4.web方向信息收集4.1. 域名信息4.2. 敏感目录4.3. 端口分析4.4. 旁站c段4.5. 整站分析4.6. 谷歌hacker4.7. url采集4....
记一次某OA渗透测试有意思的文件上传漏洞挖掘经历以及分析
扫码加圈子获内部资料网络安全领域各种资源,学习文档,以及工具分享、前沿信息分享、POC、EXP分享。不定期分享各种好玩的项目及好用的工具,欢迎关注。原文链接:https://xz.aliyun.com...
如何通过安全评估发现企业系统中的脆弱点?
企业运营与各类系统深度绑定,从日常办公软件到核心业务平台,从客户数据存储到供应链管理系统,无一不是企业运转的关键齿轮。然而,网络威胁的阴霾却如影随形,随时可能让这一切陷入混乱。据权威数据显示,过去一年...
菜鸟的渗透测试
早上接到通知,需要对一个站点进行测试。拿到IP第一时间微步了一下,是一个北京某里云的ip。先对ip进行了扫描,发现开启的端口贼多,其中一个端口感觉没把我当人。看到这个,嘴角轻蔑地一笑,哼,我偏不信。于...
渗透测试的基本流程 这些你知道吗?
本文我们简单的谈谈渗透测试的基本流程以及注意的事项。一些工具的安装和具体使用,在前面的文章中讲到过,本文会再次引用。准备篇公寓善意是必先利其器。在开始之前我们需要一台电脑,有条件的还可以用树莓派、Fl...
网络安全人士必知的CMS系统有哪些?
关注兰花豆,探讨网络安全为什么需要了解CMS?内容管理系统(CMS)广泛用于网站的搭建与维护。其便捷性使得用户无需掌握复杂的编程技能即可快速创建、管理内容,但同时也带来了潜在的安全隐患。了解主流CMS...
一款用于Burpsuite测试绕过WAF的插件|渗透测试
0x01 工具介绍Bypass Suite 是一个 Burp Suite 插件,旨在帮助安全研究人员绕过 Web 应用防火墙 (WAF) 的防御机制。该插件提供了一些有用的功能,可以用于测试和绕过 W...
『渗透测试』electron投毒简介
点击蓝字关注我们日期:2024.12.30作者:nothing介绍:通过本文学习electron投毒技术的简单利用。0x00 前言随着现在跨平台使用应用程序的需求越来越多,electron框架的使用方...
pwnobd:一款针对OBD-II设备的漏洞分析与渗透测试工具
关于pwnobd pwnobd是一款针对OBD-II设备的漏洞分析与渗透测试工具,该工具基于纯Python开发,可以帮助广大研究人员对OBD-II设备执行安全分析。 工具要求 Python 3 工具安...
一款功能强悍的渗透脚本
Ha3Mrx 渗透测试和安全黑客 最佳黑客工具 渗透测试或笔测试是通过安全地尝试利用漏洞来评估 IT 基础设施安全性的一种尝试。这些漏洞可能存在于操作系统、服务和应用程序缺陷、不当配置或有风险的最终用...
对智能手表进行逆向工程,会发现什么?
初步观察这些手表以最基本的配置交付,包装内仅附有一页关于如何充电和使用的说明。每个盒子内包含一个充电器和一块手表。没有提供 README 文件、官方网站或开发者门户。手表本身仅在表面配备了一个电容传感...
渗透测试小练习(1)尝试一个图形验证码绕过的复现
今天一起练习一个好玩简单的东东——尝试一下图形验证码绕过的复现。图形验证码一般在登录处都会有,所以这招我感觉可以一招鲜吃遍天。反正都快速试一下,说不定就挖个小低危,对于刚入行还未独立开始测试的工程师来...
171