搜索[信息收集],共找到4个文章
渗透测试工具推荐-海底天上月

渗透测试工具推荐

渗透测试工具推荐渗透测试,即模拟恶意攻击者手段评估系统安全性的过程,是保障网络安全的关键环节。选择合适的工具能极大提升测试效率与深度。本文按测试流程,精选推荐几款常用且强大的渗透测...
海底天上月的头像-海底天上月钻石会员海底天上月40天前
04615
关于某次授权的大型内网渗透测试-海底天上月

关于某次授权的大型内网渗透测试

背景:接到朋友邀请,要进行一个授权站点的渗透,但是进去实际环境才发现是多域控主机。也学习了很多后渗透手法,比较受益匪浅。前期渗透:打点:(任意文件上传)直接发现头像处任意文件上传,...
渗透实战|记一次曲折的EDU通杀漏洞挖掘-海底天上月

渗透实战|记一次曲折的EDU通杀漏洞挖掘

1.挖掘思路/xx1-server/下actuator端点泄露--heapdump转储文件获取用户名密码-js中发现xx2和xx3路径中actuator端点泄露-尝试RCE(失败)-swagger-ui信息泄露-编写poc(批量)2./xx1-server/下actu...
海底天上月的头像-海底天上月钻石会员海底天上月2年前
120015
地级市HVV | 未授权访问合集-海底天上月

地级市HVV | 未授权访问合集

0x00 前言上周参加了某地级市HVV,忙的没时间发文章。本文对HVV过程中出现的未授权或者通过特殊手段绕过的一些未授权案例进行分享。0x01 案例一某事业单位接口泄露发现过程在js中发现与登录界面...
海底天上月的头像-海底天上月钻石会员海底天上月2年前
17476