背景看博客看了这么长时间的兄弟估计有点疑惑这人。老发安卓到底是会不会渗透测试。我是在学习安卓逆向所以找点案例练练手。所以我发的安卓逆向的比较多。后续准备学习内网渗透测试。我是想自己可以掌握 包含 渗透...
【渗透实战】记一次授权的渗透测试
声明声明:文章中涉及的工具(方法)可能带有攻击性,仅供安全研究与教学使用,读者若做其他违法犯罪用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。0x01 弱口令从返回值判断系统中是...
【渗透实战】记一次某医院LIS系统SQL Server数据库提权(有手就行)
声明声明:文章中涉及的工具(方法)可能带有攻击性,仅供安全研究与教学使用,读者若做其他违法犯罪用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。0x01 客户端信息收集该系统因为是...
网鼎杯的难度到底有多大?看看2022年第三届的原题WP。
本文字数:1947|预计3分钟读完“网鼎杯”是迄今为止全球规模最大、覆盖面最广的国家级网络安全赛事,被称为网络安全“奥运会”,目前已成功举办3届。部分选手甚至可以直接评获奖证书入职大厂、特殊人才引进。...
黑客必刷的16个靶场(渗透基础、CTF、漏洞实战、内网渗透)
本文字数:1947|预计3分钟读完号主网络安全界混迹10余年,总结了16个网络靶场,这些不只是简单的网络靶场,这是求职的敲门砖、这是安身立命的试金石、这是黑客成长通向理想殿堂的必经之路。包括渗透基础、...
渗透实战 | JS文件怎么利用
1.前言关于JS在渗透测试中的关键作用,想必不用过多强调,在互联网上也有许多从JS中找到敏感信息从而拿下关键系统的案例。大部分师傅喜欢使用findsomething之类的浏览器插件,也有使用诸如Une...
应该如何寻找JS中参数的蛛丝马迹?
1.前言 在本系列的上一篇文章中,我们已经简单介绍了攻击者需要关心JS中的哪些信息,其中最核心的肯定就是从JS中提取出来的各种接口了。但是我们前面也提到过,提取出来接口,将其与后端地址拼...
渗透实战指南 - 青果软件学生服务管理平台
本文只结合实际渗透测试时候遇到的漏洞进行案例分析,请勿用于非法用途。该漏洞只存在于老版本的学生服务管理平台中,如果无法利用则系统已安装升级的补丁安装包。首先遇到登录框输入用户名密码,点击登录以后会抓到...
《黑悟空》背后的男人,一个是网瘾学霸、一个是美术天才
本文字数:1947|预计3分钟读完《黑神话·悟空》的火爆,无疑是离不开两个背后的两个男人,一个是创作人冯骥,毕业于华中科技大学的生物医学工程专业;一个是美术总监杨奇,中央美术学院科班出身。国产3A游戏...
记一次权限绕过案例
0x01 前言在几天前,我在圈子里让黑总放了一个demo,是我最近遇到的一个地方,我尽量将其还原大致的逻辑(有些地方写的有些问题,请各位师傅多多包涵)。如果有看过代码的师傅相信都已经能大致的知道问题出...
云渗透实战手册:云API攻防之云服务端点侦查
在云计算环境中的渗透,与传统渗透相比,新增加了许多新的攻击面,同时也因为云计算的特点我们需要转变渗透的思维,用云计算的方式去思考云渗透。 基础知识 在云渗透开始之前,我们需要首先阐述标...
渗透实战 页面响应404到SQL注入
01 概述 在某个闲来无事的日子里,日常进行渗透测试,各大网络空间搜索引擎搜索,全端口扫描,目录探测之后有了收获~02 正文 各大搜索引擎搜索之后,发现有个404页面: 目录探测,发现metrics泄...
14