*声明:*请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,文章作者不为此承担任何责任。合法渗透,本文章内容纯属虚构,如遇巧...
NSFOCUS旧友记--yuange忆往事
作者: 袁仁广(yuange)scz:前几天看到yuange发的一条朋友圈。他关于「道与术」的观点,我挺认同的。征得其本人同意后,在此转发一下。至于其他相关争议,各位见仁见智好了,有什么想法都可以理解...
女科学家怒斥钓鱼网站
女科学家有个学生张三。好吧,有些吃瓜群众比较单纯,将此张三等同于彼张三,以至于产生一些时空混乱感。让我们做一个科普式吃瓜约定,张三,是一个变量,今天TA被赋值成了女科学家的这个学生,明天TA可能是天王...
记一次前端加解密到sql注入过waf的实战
原文链接:https://forum.butian.net/share/2618 信息收集阶段 开启日常渗透工作,第一步,打开爱企查、天眼查、对准测试资产开始狂飙!找到一个授权范围内的资产,按理说应该...
实战|一个小项目渗透测试过程
作者:白发如雪,转载于公众号:深夜笔记本。 今天来分享一个群里师傅给的一个渗透项目的测试给大家一起来分享下。内容有点短,大家主要是给新手们一点思路,不至于拿着一个站无从下手。 当我们拿到一个主站,主要...
渗透测试 | 一次某医疗系统实战
本次渗透的主要流程为:通过越权漏洞,得到高权限的账号,复用cookie后登录到后台,利用SSRF配合文件上传成功getshell;登录主机后,逆向dll和exe文件,从中发现提权的重要信息,最后通过d...
CCTV主站被做黑帽SEO
2023年6月16日晚上19点左右,访问CCTV域名: https://www.cctv.com/mmia/ 会跳转到博彩网站页面,如下图 通过分析请求,可以看到,通过js跳转到了博彩域名: 20点左...
悠悠鸟影视论坛(uuniao)主站被挂网马中的木马分析
这是一篇木马分析文章,这篇文章的内容紧接着:悠悠鸟影视论坛(uuniao)主站被黑,并被“黑客”植入网马挂马! dd01.css 这个木马信息如下: 大小:24.5 KB (25,088 字节) MD...
授权渗透某游戏厂商
最近接了很多游戏厂商的活,大部分都是靠代码审计莽过去的,可见代码审计的重要性。先稍微收集了一下信息。主站:thinkphp3.2.3论坛:Discuz! X3.3均在同一服务器,同时该服务器80端口主...
记一次对北大青鸟某校区失败的渗透测试
一期超水的文章事情的起因要从一只蝙蝠说起.....连自己学校都不放过 这是人干的事? 不对 貌似每一个hxd都是先拿自己学校开刀的话不多说,我们先打开网站瞧瞧发现网站是P...
那些网络安全HVV中简单、直接、暴力,“有效却也流氓”的骚操作……
防火墙先全封了内网应用在主站服务器部署WAF和EDR删了网站后台只留下静态页面然后,在防火墙上把主站放开……各网络安全公司技术24小时就位上蜜罐、APT、态势感知……再找个文笔好的写每天日报……简单、...
渗透kr某购物商城系统官网
文章有不少 关注本站 有时间就整理出来写写. Penetration testing只收集渗透测试 、代码审计 、工具使用和SEO类文章.