点击蓝字关注我们声明本文作者:北美第一突破手本文字数:2300阅读时长:20分钟附件/链接:点击查看原文下载声明:请勿用作违法用途,否则后果自负本文属于WgpSec原创奖励计划,未经许可禁止转载本次文...
某个目标的渗透测试
前言针对某个目标进行的一次渗透测试!没有什么技术含量,都是简单的测试一些常见的漏洞!子域名信息收集多的不说,一开始使用Google来收集了这个目标工具的一些其他的域名!因为我发现他们资产太大了发现他们...
渗透测试业务逻辑测试汇总—专项篇
本文作者:Angus(Ms08067实验室 SRSP TEAM小组成员)0x00:前言 本次总结是借鉴了月神大大之前的部分专项业务逻辑测试点,结合自己的测...
实战 | 简单的sql注入与脚本的编写
前言申明:本次测试只作为学习用处,请勿未授权进行渗透测试,切勿用于其它用途!来自团队师傅 spacemanPart.1 漏洞挖掘过程登录页面如下随便手动尝试了一下弱密码,无果,于是尝试输入一个单引号,...
记一次偶然的渗透测试
这段时间来任务,需要扫描一批IP。反正也闲的无聊,等扫描完成还需要一段时间,就随手拿了个IP来测试一下。
HW攻防演习之信息收集
“信息收集是指通过各种方式获取所需要的信息。信息收集是信息得以利用的第一步,也是关键的一步。信息收集工作的好坏,直接关系到整个信息管理工...
长安刺客 - 旁注杀手 v1.3 + Crazy Scan v1.0 - 疯狂扫描 v1.0,发布!
常见问题: 如果你无法启动本软件,或者启动报错,我这里之前测试很久,十分稳定,我写的软件,一般不会出现此类情况,原因可能如下: 1、只支持 32 位 Windows 操作系统(64位的听说可以,由...
Java 0day,Jre 远程代码执行,简单测试、简要分析
作者:GaRY(基佬~) 测试了一下,这里记录一下结果: 1、使用网上的poc,在java6u23,java6b13, java7u6下分别测试。(为什么要测试java6u13,原因是SunToolk...
基于 flash 的反射型 xss 的利用方法
昨天在测试WEBQQ的时候,利用了这个,回头又在本地测试了一下。 ---------------------------------------------------- 在本地 localhost建...
银行等保之网银体验机安全测试
Author:Conqu3r Site:http://conqu3r.paxmac.org/ From:http://blog.paxmac.org/ Date:2012-11-24 一、背景 最近在...
流言终结者:一条错误的命令引起的血案……
流言终结者:一条错误的命令引起的血案…… 流言终结者:“看哥是怎么突破安全狗和360网站卫士的”的种种疑问…… 标题神马都是浮云…… 看哥是怎么突破安全狗和360网站卫士的 该帖文中出现的一个书写小错...
反向代理在Web渗透测试中的运用
作者:不走的钟 来源:http://www.007hack.com/?p=770 在一次Web渗透测试中,目标是M国的一个Win+Apache+PHP+MYSQL的网站,独立服务器,对外仅开80端口,...
25