随着 Kali Linux 2025.2 的发布,渗透测试社区获得了重大升级,这标志着这一重要网络安全平台发展的又一个里程碑。此最新版本引入了突破性的智能手表功能、完全重新设计的菜单系统以及一套全面的...
渗透测试-有趣的Emoji脏数据
一:前言🐑这段时间参加了某个流量设备的比赛,总结一下关于绕过心得,命令执行检测通常通过响应包以及请求包来进行检测,我们通常进行漏洞验证的时候,可能会有很明显的命令执行Payload和响应包返回,导致被...
Mitmproxy GUI用于解决渗透测试加解密的难题 让你的Burp像测试明文这么简单|漏洞探测
0x01 工具介绍一个基于 Mitmproxy 的图形化代理工具,支持多种加密算法的请求拦截和修改。本项目提供了一个直观的图形界面,使得使用 mitmproxy 进行请求拦截和加解密变得更加简单。注意...
Burp Suite的必备神器:4款高效插件让渗透测试战斗力飙升!
引言:在渗透测试的世界里,Burp Suite早已成为渗透测试人员不可或缺的核心工具。然而面对日益复杂的Web应用和API接口,原生功能有时仍显得力不从心(重复操作和复杂场景让我们抓狂)。此时,插件生...
渗透测试JS接口Fuzz场景研究
渗透测试中当页面功能点过少无处可测,或者攻防、SRC场景下开局一个登录框尝试弱口令,爆破、注入无果后针对JS接口寻找未授权信息泄露成为了得分关键前端Webpack接口Vue框架并且使用Webpack打...
渗透测试-从下载漏洞到前端加解密+签名校验拿下sql注入
前言在一次渗透中,通过下载漏洞获取源码,审计出sql注入漏洞,也是在朋友的帮助下通过js逆向出加密密钥与签名算法,成功拿下sql注入漏洞挖掘在响应包中,下载路径部分是base64编码的通过解密可知为服...
【渗透测试】未授权从接口FUZZ到后台getshell
扫码加圈子获内部资料网络安全领域各种资源,EDUSRC证书站挖掘、红蓝攻防、渗透测试等优质文章,以及工具分享、前沿信息分享、POC、EXP分享。不定期分享各种好玩的项目及好用的工具,欢迎关注。加内部圈...
【渗透测试】未授权从接口FUZZ到后台getshell
文章作者:hkhigh 文章来源:https://www.freebuf.com/articles/web/431902.html 从未授权访问到进一步的实践 一、前置背景 对公司一个看...
揭秘最为知名的黑客工具之一:Legion (一款功能强大的自动化网络侦察与漏洞扫描工具)
用心做分享,只为给您最好的学习教程如果您觉得文章不错,欢迎持续学习好的,各位圈里的老铁们!又到了我们技术分享时间了!今天,我必须给大家安利一款“自动化侦察兵”的神兵利器——Legion!渗透测试第一步...
护网面试经:面试常见套路,护网靠不靠得住
近期护网招聘的文章是越来越多了,想必也有不少师傅去投递奖励,但面试完就吃了闭门羹,评级不够被pass了。这里咱们就谈谈护网中介招聘是个怎么样的流程。首先,作为中介招聘护网工程师时,会有级别要求,比如招...
2025渗透测试零基础学习 Web信息探测与分析技术
随着网络安全的重要性日益凸显,如何快速准确地识别网站技术栈、发现敏感文件和备份文件、扫描端口及服务信息,成为安全研究与渗透测试的关键环节。本文结合课堂笔记内容,详细介绍多种工具和技术的应用,辅以完整代...
某次211大学的渗透测试经历
文章首发于先知社区,转载请申明来源先知社区重点内容:java代码审计分享前言:每次渗透测试都要进步一点点,欢迎交流学习信息收集信息收集和我前面文章的步骤差不多,这里就不细写了之前的文章:https:/...
171