小程序抓包教程全网最简单网络安全抓包教程随着手机app的广泛使用,小程序已经深入到我们的生活中的各个方面,一般企业及学校资产除常见的WEB网站、手机App客户端,也会开发对应的小程序,导致很多网络安全...
【app渗透】IOS端抓包测试
IOS端抓包测试简介:理论上是可以抓到所有的ios端的app。原理是利用proxypin在ios端开启vpn代理流量,然后通过proxypin将流量转发到windows端的proxypin,再利用pr...
Burpsuite靶场-通过SQL注入获得隐藏的数据
01靶场说明测试背景:本靶场模拟了一个 web 购物界面,当用户查询商品时候,会调用 SQL 查询语句SELECT * FROM products WHERE category = 'G...
XXE漏洞 靶机
上次工作时,碰到个XXE漏洞的验证。恰好今天碰到个这方面的靶机,就练练手,现推荐给大家,了解这个东西,挺广的。这个vulnhub的靶机级别为“简单”的级别;今天第一次用无糖的Http抓包测试工具来做重...
TangGo|逻辑漏洞测试系列-支付逻辑漏洞
阅读须知 本文所述之信息,只作为网络安全人员对自己所负责的网站及服务器进行检测和维护等运维行为的参考。未经合法授权请勿使用本文中的工具、技术及资料,对任何计算机系统进行入侵活动。利用本文所提供的信息所...
一次SRC的漏洞挖掘变成CNVD编号
免责声明:请勿利用文章内的相关技术从事非法测试,用于传播、利用此文所提供的信息或者工具而造成的任何直接或者间接的后果及损失,均由使用者本人负责,所产生的一切不良后果与文章作者无关。该文章仅供学习用途使...