金融业企业安全建设实践群第81期0104-0110上周群里共有 138 位群友参与讨论32 个话题分为以下5类安全管理:6 个安全技术:10个求文档:5 个产品推荐:8 ...
实战 | 一次简单的信息收集到getshell的过程
前言申明:本次测试只作为学习用处,请勿未授权进行渗透测试,切勿用于其它用途!本篇文章是4月份活动的投稿文章来自M78团队的伊电童姐姐以下是M78团队的公众号Part.1 漏洞挖掘一次简单的黑盒联动大佬...
一次从内网到外网,黑盒到白盒的批量挖洞经历
请点击上面 一键关注内容来源:先知社区 前言:此次挖洞较为基础,分析得不足的地方望大佬指正。内网挖洞:建议像我这样入门不久的可以拿自己学校内网练练手先(得授权),再在在教育行业...
后续 | 某平台挖洞大佬:口无遮拦把拳出,因她言语诽谤人
最近也考虑了很多 还是想把这个事情发出来。从事发当天我已经去找过这位大佬商量了,可是我等了这么久一句话没回我还把我删了。昨天发文之后也确实得到了这位大佬的回应,这跟我先前发生的事情完全就不是一回事。当...
针对某诈骗网站的渗透实战
某天我正在工作室划水,某市红队大佬虾哥给我发信息经过了解后事情是这样的这个app网站,我们通过前期信息搜集和云悉扫描,判断出是辰光PHP客服系统正好圈子里面有一位大神写过一个辰光CMS的审计,url如...
深入探究浏览器编码及XSS Bypass
通过浏览器编码深入探究XSS绕过0x00背景 本篇文章得自于kaiputenku大佬在内部分享中用生命表演的结晶,三个小时,滴水...
移动安全(九)|TengXun加固动态脱壳(上篇)
yi移dong动an安quan全0x00背景本文是团队新加入的大佬咸湿小和尚在研究腾讯加固动态脱壳的一些总结经验,篇幅较长,希望各位大佬在细品之下有所收获~由于之前未声明原创,无法加入《移动安全系列专...
看我如何进入X骗X聊APP后台
前言小弟我,第一次搞这种非法的站点大佬,不要喷我。仅记录渗透过程当然,专门打击非法站点的大佬。肯定轻车熟路的。 一个月黑风高的晚上你独自在网上冲浪突然一个陌生女子要求添加好友你第一反应是什么...
利用shiro反序列化漏洞写入蚁剑内存shell
我很好(吉他版)-刘大壮.mp300:0003:48未加入话题添加话题一、改造蚁剑 0x01 蚁剑下载 下载最新版本的蚁剑和加载器https://pan.baidu.com/s/1Fl0_hFtCtf...
手把手教你做挖矿应急响应
本公众号发布的文章均转载自互联网或经作者投稿授权的原创,文末已注明出处,其内容和图片版权归原网站或作者本人所有,并不代表安世加的观点,若有无意侵权或转载不当之处请联系我们处理,谢谢合作!欢迎各位添加微...
群话题 | 本期关键词:防内鬼数据泄露、国家红蓝对抗拉动产业发展、安全价值的呈现、零信任的歧义……
金融业企业安全建设实践群第77期1207-1213上周群里共有 129 位群友参与讨论20 个话题分为以下5类安全管理:4 个安全技术:6 个求文档:0 个产品推荐:2 ...
记一次艰难的打下靶机
写在前言上次发的059文章 也不知道哪个神仙举报我 谁举报的 可以找我 我们来好好聊 漏洞复现不能写原创的话 是不是cve作者才能写原创?上个星期六 朋友的靶...
9