前言某次项目上的一次从Web站点到小程序的渗透测试经历,写出来仅做思路分享。一.Web渗透无果 开局拿到一个URL :https://diy.test.com/diy11,经典开局一个登录框: 熊猫头...
内部小程序?目光所及只有登录口,没有账号怎么测试?
1 Start 前段时间介绍了web站点碰到登录框如何如何测试,具体内容可以看看这篇文章。 抛开day不谈,为什么同样一个站你挖不到洞,别人却能咔咔上分? 今天介绍介绍类似的场景,不过是...
GHR:一款对于web站点进行漏洞扫描的打点利器
01 免责声明 免责声明:该公众号分享的安全工具和项目均来源于网络,仅供安全研究与学习之用,如用于其他用途,由使用者承担全部法律及连带责任,与工具作者和本公众号无关。02 文章正文 Go...
Golden-hooped Rod:web站点进行漏洞扫描的工具。
Golden-hooped Rod是一款对于web站点进行漏洞扫描的工具。工具使用python语言编写,使用的目录扫描字典均由真实环境而来。使用起来异常便捷。可以对web站点进行漏洞扫描、设置代理、设...
花果山自研的漏洞扫描工具
0x01 阅读须知 花果山的技术文章仅供参考,此文所提供的信息只为网络安全人员对自己所负责的网站、服务器等(包括但不限于)进行检测或维护参考,未经授权请勿利用文章中的技术资料对任何计算机系统进行入侵操...
浅谈常见渗透测试流程
本文,我们通过一个简单的靶场环境来说说常见渗透的思路吧!导入靶场环境我们首先下载靶场文件,并导入到vm中。导入并启动靶场信息收集将虚拟机的网络设置为桥接模式。保证和kali处于同一网段。01 获取IP...
手把手教你挖赏金系列(1) 众测下的SQL注入挖掘
由于微信公众号推送机制改变了,快来星标不再迷路,谢谢大家!免责声明由于传播、利用本公众号所发布的而造成的任何直接或者间接的后果及损失,均由使用者本人承担。LK安全公众号及原文章作者不为此承担任何责任,...