1、渗透前言对EHR系统访问时,首先是需要一个登录的,作为企业员工,大部分系统接入了SSO,该EHR系统为了保证安全性也不例外。因此对该系统的渗透测试基础的前提是————在该系统拥有一个可登录的凭据,...
记团队2023年黄埔攻防比赛心得
黄埔攻防2023秋季很荣幸能够参加2023年黄埔攻防演练,在此次攻防演练中,我们和许多安全大厂一起同台竞技,相互切磋自己的红队技能。团队进行了数天的红队攻击,我...
记一次渗透中因为JS拿下整个云
首先给到一个资产是二维码,是一张色色图片里面带有约炮的 app 下载,扫码后得到如下结果 得到如下结果:https://www.target.com 后进行访问主站,注册成功后发现全是妹子,这个时候先...
新手逆向unity类型app入门
一、 前期观察1. 前期玩一玩app,观察观察app类型,好去把握app是怎么传输数据的。2. 将app安装包解压,观察文件结构,unity类型的里面会有unityframwork可执行文件,有met...
基于Jsfinder上二开工具用作快速在网站的js文件中提取URL的工具
安全工具01工具介绍 JSSCAN是一款基于Jsfinder基础上二开工具用作快速在网站的js文件中提取URL的工具,提取URL的正则部分使用的是LinkFinder。 02工具使用简单...
工具 | JSSCAN
注:仅供安全研究与学习之用,若将工具做其他用途,由使用者承担全部法律及连带责任,作者及发布者不承担任何法律及连带责任。0x00 简介JSSCAN是一款基于Jsfinder基础上二开工具用作快速在网站的...
一款递归式网站路径检测工具
这款这款工具能够干什么?探测网页源代码,发现js文件探测js文件,发现路径支持自定义状态码支持多URL请求支持目录的递减访问操作(更好的打出目录遍历漏洞)支持深度查找支持对标题与返回值长度的输出支持多...
小蓝本消息收集之生成h_sign签名 (二)
小蓝本消息收集之生成h_sign签名 (二)U51旗下的《小蓝本》在查询公司时,在新媒体的栏目中,包含该公司旗下的小程序和公众号信息。利用此功能,可对目标单位进行小程序信息收集。一、调试分析在请求的报...
如何使用EndExt从JS文件中提取出所有的网络终端节点
关于EndExt EndExt是一款功能强大的基于Go语言实现的网络安全工具,在该工具的帮助下,广大研究人员可以轻松从JS文件中提取出所有可能的网络终端节点。 比如说,当你从waybackruls抓取...
Mantra - 用于查找JS文件和页面中的API密钥泄漏的工具
该的工具是在Go中创建的,其主要目标是在JavaScript文件和HTML页面中搜索API密钥。 它的工作原理是检查网页和脚本文件的源代码,以查找与 API 密钥相同或相似的字符串。这些密钥通常用于对...
从JS文件挖掘RCE
某次渗透过程中碰到了个设备产品,通过一些黑盒测试小技巧获取目标权限 信息收集 首先拿到了目标,同样也需要对设备进行信息收集,登录页面有滑块验证和账号密码请求包加密 暂时先放弃从JS里获取密码加密方法,...
大力出奇迹之js文件爆破
0x01 引言当我们遇到一个登录框或者统一授权登陆(SSO)的时候,一顿瞎操作,sql注入不成功,账户密码爆破不出来,源代码找不到,端口扫描没有结果。此时总是苦于不知道该如何进一步做渗透测试和漏洞挖掘...
12