实战渗透某大型彩票赌博网站以及产业链分析 首先带各位师傅看渗透过程 第二章为产业链分析 1.网站前台 首先抓包 用小黄鸟抓包分析,看有无一些后台的信息。发现一个siteConfig.do请求浏览器看一...
攻防演练|分享最近一次攻防演练RTSP奇特之旅
扫码加圈子获内部资料网络安全领域各种资源,EDUSRC证书站挖掘、红蓝攻防、渗透测试等优质文章,以及工具分享、前沿信息分享、POC、EXP分享。不定期分享各种好玩的项目及好用的工具,欢迎关注。加内部圈...
市级攻防演练外网打点打穿内网
声明任何网络安全相关测试均需取得授权,本文章中所有内容仅供学习交流,严禁用于商业用途和非法用途,否则由此产生的一切后果均与文章作者无关!前言某企业单位,外网打点一系统wsdl接口泄露文件上传漏洞直接进...
大道至简,druid弱口令+接口测试组合拳轻松拿下30w+敏感信息
大道至简,druid弱口令+接口测试组合拳轻松拿下30w+敏感信息在某攻防演练中,我们通过大量的资产测绘以及关键薄弱点攻击,实现了对某省级大型目标从一系列弱密码以及简单的账户劫持作为入口点,打出30w...
记两次渗透实战
0x01 转角遇shell 背景 参与项目许久,资产列表不刷新,实在整不出什么花活了,开始仔细看资产 测试 按照惯例对资产列表使用Tscan进行信息收集,一个系统进入我的视线,开启端口扫描,访问系统:...
后台管理系统的一次渗透测试
申明:本文章所分享内容仅用于网络安全技术讨论,切勿用于违法途径,所有渗透都需获取授权,违者后果自行承担,与本号及作者无关,请谨记守法.前言最近基本没啥事,就帮我朋友测测系统,当然是授权了的。此系统漏洞...
字典生成利器:pydictor
在网络安全领域,尤其是在渗透测试、弱口令审计、密码爆破等场景中,**字典文件(wordlist)**的质量直接影响到测试的效率和成功率。尽管互联网上已有大量公开的密码字典,但通用字典往往存在冗余、效率...
从靶场到实战:某双一流高校多个高危漏洞
本文结合其它用户案例分析讲解挖掘某双一流站点的过程,包含日志泄露漏洞深入利用失败,到不弱的弱口令字典进入后台,再到最后偶遇一个貌似只在靶场遇到过的高危漏洞。信息搜集:Web站点的话从域名,ip等入手范...
重生HW之利用邮箱漏洞寻找突破口打穿目标内网
本文由掌控安全学院 - flysheep 投稿 来Track安全社区投稿~ 千元稿费!还有保底奖励~( https://bbs.zkaq.cn) 小编寄语:来看看一线红队打HW的骚操作,tql佬...
我在马路边,捡到两年前的RCE了
春日午后,我沿着杨柳大道悠闲溜达。暖融融的阳光穿过新抽嫩芽的柳枝,在柏油路上折射出细碎的金斑。道旁绿化带里,嫩绿的草叶间零星点缀着淡紫色野花,春风拂过,柳絮如雪般轻盈飘落。不经意间,一抹黑色闯入视野 ...
重生HW之感谢客服小姐姐带我进入内网遨游
本文由掌控安全学院 - flysheep 投稿来Track安全社区投稿~ 千元稿费!还有保底奖励~( https://bbs.zkaq.cn) 小编寄语:来看看一线红队打HW的骚操作,tql佬!...
多个未授权漏洞深度利用实战
声明:请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,作者不为此承担任何责任。关注公众号,设置为星标,不定期有宠粉福利Pa...
59