点击蓝字关注我们普拉姆岛灯塔位于该岛西端,这里也是美国的一处重要实验基地。当前,美国政府官员正竭尽全力测试本国在应对重大网络攻击方面的真实能力。工程师们不仅模拟了种种可能引发电力中断的安全事件,甚至计...
记一次授权测试到顺手挖一个0day
这是 酒仙桥六号部队 的第 93 篇文章。全文共计2986个字,预计阅读时长11分钟。前言记在一次授权的渗透测试过程中遇到了这样一个项目,开始对前台一顿fuzz...
骇极干货 | 浅谈JWT安全测试
随着分布式系统和移动app的大量使用,通过sessionid进行登录状态管理和权限验证的方法越来越复杂,故基于http header Authorization开始流行。通过Authorization...
从用户枚举到任意用户密码修改
文章来源:网友投稿文章作者:XD0ne背景最近一次授权的渗透测试,该网站只有一个后台,对系统进行探测只开放了80和443,规范的端口开放,也只能从web应用进行进一步测试了。后台在没有给测试账号的情况...
安全圈职位晋升大赏,你是那个段位啦?
当一个合格的信安工作人员不下点苦功夫是很难的,不管是风险分析、合规,还是渗透测试、网络安全、安全开发等,所以还是要分清楚自己更适合哪一方向再决定一个劲儿地钻研。一般来讲,技术->管理->战...
“迷惑行为”大揭秘
这是 酒仙桥六号部队 的第 120 篇文章。全文共计2289个字,预计阅读时长7分钟。前言这是一个挖掘客户端逻辑漏洞的进阶技巧分享。对于客户端实现了OTP加密的情况下。如...
渗透测试流程和方法
点击上方蓝字关注我们渗透测试,是为了证明网络防御按照预期计划正常运行而提供的一种机制。不妨假设,你的公司定期更新安全策略和程序,时时给系统打补丁,并采用了漏洞扫描器等工具,以确保所有补丁都已打上。如果...
微信渗透测试启点
0x00 目录简介1、描述2、环境3、安装JAVA环境4、安装微信 测试方式一: 测试方式二: ...
干货 | IAST安全测试如何防止数据污染
作者简介 Eric,携程资深开发工程师,关注应用安全、渗透测试方面的技术和相关开源产品的二次开发。一、前言携程信息安全部门目前在研究百度OpenRASP技术,让它在携程落地进行服务漏洞扫描防...
原创 | APP业务挖洞的碎碎念
点击上方蓝字 关注我吧0x00 前言这是一篇可能和你平时看到的关于APP渗透相关的文章不一样的一篇文章,也是我开始进入金融行业并从事金融行业渗透测试的一些总结,在日常的测试工作中,我接触到...
【你的手机是如何被监听的?】
今天来测试一款大家在网上能下载得到的Android远程控制工具——DroidJack,以下一切结论皆为本人实测之后得出 不足之处 请大佬们指出。一.功能首先,先来看看这款软件能够实现的功能。这里使用O...
IDPS车端GNSS欺骗测试案例
本实验室针对量产主流车型开展了GNSS欺骗测试工作,涵盖大众、三菱、路虎、保时捷、荣威、奔驰、宝马、本田、奥迪、特斯拉等10款车型。现将部分车型的测试情况进行分享。测试目的在智能网联汽车自动驾驶技术的...
25