台北内湖的一栋灰色大楼内,键盘敲击声此起彼伏。一名年轻男子突然瞪大眼睛,颤抖着将屏幕转向邻座同事——网页上赫然显示着他的姓名、身份证号,以及广州市公安局天河区分局的悬赏通告。房间里的空气瞬间凝...
一次渗透从统一登录到全站用户接管
一次渗透从统一登录到全站用户接管 最近被派发了新任务,又开始测试了,测试中发现一个有意思的点于是记录下来。 1 前言 原漏洞已全部报送并修复。本文仅限技术研究与讨论,严禁用于非法用途,否则产生的一切后...
2025 红队HW实战备忘录
2025HW在即,今年的HW可能和往年不大一样,今年主要是持续时间长,大部分是按月薪,像往年按日薪结算的则少之又少。正文 Bash 不记录历史记录: 告诉 Bash 使用/dev/nul...
网安白帽子是如何练成的?
图片来源:公号“政知见” “95后”网安张智恒本文字数:4000|预计5分钟读完在我想大多数网络安全爱好者都会又两个梦,一个黑客梦,或成极客侠、或为暗夜光,破茧成蝶、纵横无疆,赢得身前身后名。一个是白...
记一次车联网Wi-Fi渗透实战
文章作者:snOw 文章来源:https://xz.aliyun.com/news/18078 车联网Wi-Fi渗透 前言 考虑到偏向车联网那块的渗透测试资源较少,知识点较为分散,于是我...
记两次渗透实战
0x01 转角遇shell 背景 参与项目许久,资产列表不刷新,实在整不出什么花活了,开始仔细看资产 测试 按照惯例对资产列表使用Tscan进行信息收集,一个系统进入我的视线,开启端口扫描,访问系统:...
【渗透实战系列】|54-小程序渗透记录 通过细节挖掘漏洞的艺术
原文于:https://forum.butian.net/share/4229原文作者:一天要喝八杯水奇怪安信攻防社区如侵权请联系删除。目录:一、低价享受高价二、0元购思路三、输出点思考四、全站收货地...
【渗透实战】我是如何从登录封锁撕开内网,沦陷整个C段的?
01外网打点OK!又是经典开局,一个登录框,看样子是某个IOT管理系统于是先去搜索了几个关键字看看有无Nday,无果,没事不慌,没有Nday就活不了了嘛?于是直接硬干,试试弱口令,前端逻辑绕过,SQL...
ruoyi系统的渗透实战
声明:请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,作者不为此承担任何责任。关注公众号,设置为星标,不定期有宠粉福利前言...
微信小程序渗透实战:30个高阶技巧深度解析
开篇:小程序安全的冰山一角微信小程序作为当下最热门的应用形态之一,其混合架构在带来开发便利的同时,也隐藏着大量安全风险。作为一名安全研究员,我在实际渗透测试中发现,许多开发者对小程序的安全机制存在明显...
纵深攻击链分析——以某菠菜站渗透实战为例
点击上方蓝字 关注安全知识 欢迎加 技术交流群 ,随意聊,禁发广告、政治 赌毒等,嘿嘿一、前言本文基于一次完整的Web应用渗透测试案例,复现攻击者如何通过组合利用Nacos组件漏洞、中间件配置缺陷及...
深入解析 URL 跳转漏洞:审计方法与渗透实战全攻略
🔍 URL跳转漏洞审计与渗透分析手册🧠 一、漏洞原理概述URL跳转漏洞 发生在服务端根据用户可控输入进行跳转,却未对跳转目标地址进行有效验证。🔗 典型攻击场景:https://example.com/...