声明:该公众号大部分文章来自作者日常学习笔记,也有少部分文章是经过原作者授权和其他公众号白名单转载,未经授权,严禁转载,如需转载,联系开白。请勿利用文章内的相关技术从事非法测试,如因此产生的一切不良后...
记一次受委托的产品安全测试
更多全球网络安全资讯尽在邑安全前言一个平平无奇的周末,哥们儿发来消息,说自己手上有个产品安全测试搞不定,想让我帮帮忙——本来是不乐意的,但海底捞实在是香,所以有了这次受委托的产品安全测试。一、组件漏洞...
书籍推荐 | Android渗透测试
最近在学习app的渗透测试,苦于无法入门,经团队内大佬推荐一本Android渗透测试书籍,其中内容非常详细,在此推荐给大家。 Android 是当今最流行的智能手机操作系统之一。随着人气的增...
实战|对某BC网站的一次渗透测试
作者:TT来源:i春秋社区前言无意间发现一个thinkphp的菠菜赌博站,最近tp不是刚好有个漏洞吗?然后就顺手测试了一下,但过程并不太顺利,不过最后还是拿下了,所以特发此文分享下思路。0x00 一键...
一种应用于GPS反欺骗的基于MLE的RAIM改进方法
接收机自主完整性监控(RAIM)作为一种终端信号处理方法,最初旨在检测和排除故障。由于欺骗信号会导致错误的测量,因此可以将RAIM扩展到反欺骗领域,并且可以将欺骗信号视为故障信号。RAIM可以通过检测...
跨云迁移过程中的数据同步及一致性校验实践(二)
在《跨云迁移过程中的数据同步及一致性校验实践(一)》中主要介绍了跨云迁移中数据同步阶段的存储组件MySQL、文件存储和对象存储的数据迁移过程,本文将重点围绕跨云迁移的数据规整阶段(清理测试时产生的脏数...
红队测试之Windows提权小结
本文与“酒仙桥六号部队”的公众号文章《红队测试之Linux提权小结》是兄弟篇,本节主要针对Windows操作系统下的权限提升进行介绍,提权是后渗透重要的一环节,在权限较低的情况下,站在攻击者的视角进行...
渗透测试之黑白无常“续”
背景继上一篇《渗透测试之黑白无常》之后,当时的目标中还有个WordPress网站,虽然为一批目标但是运行环境却不太一样,同上一篇文章一样本文使用本地搭建环境来复现,如有觉得不合理的地方,可能是本地复现...
让文件读取漏洞与shell环环相扣
前言作为一个漏洞挖掘者,你会拿任意文件读取漏洞做些什么?作为一个系统维护人员,你会在系统维护主机桌面保存什么重要信息?背景前不久,我接到一个渗透测试项目,一共8个域名。领导给的期限是2周。我总觉得一个...
渗透测试之黑白无常
背景本文是前段时间做过的测试,当时并没有进行截图以及记录,所以本文全篇使用本地搭建环境来复现,如有觉得不合理的地方,可能是本地复现的时候未完全还原真实环境,主要是记录当时在做这个渗透测试的思路。寻找突...
红队测试之邮箱打点
前言 随着互联网信息快速发展,办公已经离不开网络的支持。邮箱成为了人们常用的办公方式之一。本文主要从信息收集为第一步前提情况下,逐渐延伸到邮件钓鱼方向上,分别有:信息刺探、信息验证、邮箱定位、内容伪造...
你没见过的Burpsuite骚操作——拦截CLI工具的流量
关于作者今天这一篇原创文章来自蚁景网安学院Web安全工程师特训班中一名优秀的同学从网络安全爱好者到原创作者的蜕变优秀真就是一点点认真累积稿件征集邮箱:[email protected]:127246...
25