渗透测试 第4页
渗透测试流程与方法(渗透测试步骤和流程)-Pikachu Hacker

渗透测试流程与方法(渗透测试步骤和流程)

本文作者:椰树(Ms08067实验室核心成员)渗透测试简介:渗透测试(penetration  test)是通过模拟恶意黑客的攻击方法,来评估计算机网络系统安全的一种评估方法。这个过程包括对系统的任...
Pikachu的头像-Pikachu HackerPikachu1个月前
0275
【应用安全】S-SDLC安全开发生命周期(sdl 安全开发)-Pikachu Hacker

【应用安全】S-SDLC安全开发生命周期(sdl 安全开发)

0x01 S-SDLC简介OWASP Secure Software Development Lifecycle Project(S-SDLC)是OWASP组织首个由OWASP中国团队独立发布并主导的研究项目,并在全球范围内正式发布。S-SDLC被越来越多的企业所重...
Pikachu的头像-Pikachu HackerPikachu1个月前
0278
实战|一次对BC网站的渗透测试(网站渗透测试实战入门)-Pikachu Hacker

实战|一次对BC网站的渗透测试(网站渗透测试实战入门)

作者:xzajyjs, 转载于FreeBuf.COM法律声明此渗透测试后已将所有信息移交警方,请勿用于非法用途。信息搜集首先当然是通过fofa进行bc网站的后台搜集(搜索语法大家自行探索),获得的qi牌...
Pikachu的头像-Pikachu HackerPikachu1个月前
02710
三大渗透框架权限维持(渗透 技术)-Pikachu Hacker

三大渗透框架权限维持(渗透 技术)

在渗透测试中,有三个非常经典的渗透测试框架--Metasploit、Empire、Cobalt Strike。那么,通过漏洞获取到目标主机权限后,如何利用渗透框架获得持久性权限呢?0x01 MSF权限维持使用MSF维持权限...
Pikachu的头像-Pikachu HackerPikachu1个月前
02615
实战|记一次校内站点的渗透测试(渗透测试目标站点由wordpress搭建)-Pikachu Hacker

实战|记一次校内站点的渗透测试(渗透测试目标站点由wordpress搭建)

‍作者:John来源:https://xz.aliyun.com/t/12391前言这次渗透的对象是一个校内的获奖提交申报平台。不知道什么原因,这个站点未接入深信服waf,所以这次渗透过程异常轻松。0x01 越权首先使用...
Pikachu的头像-Pikachu HackerPikachu1个月前
0256
实战记录之曲线救国(曲线救国怎么读)-Pikachu Hacker

实战记录之曲线救国(曲线救国怎么读)

记录一次实战稍曲折拿下目标站点的过程。前期摸点IIS7.0+ASP.NET的组合,简单尝试发现前台登录页面可能存在SQL注入,数据包如下:为了节约时间直接祭出sqlmap,-r x.txt -v 3 --random-agent --...
Pikachu的头像-Pikachu HackerPikachu1个月前
0257
Micro8-渗透沉思录(渗透教程)-Pikachu Hacker

Micro8-渗透沉思录(渗透教程)

专注APT攻击与防御https://micropoor.blogspot.com/ 本课时,未包含相关技术介绍,但笔者认为本课便是整个系列的点睛,故此时选择主谈一课时“关于渗透的沉思”。在谈"渗透的沉思&quo...
Pikachu的头像-Pikachu HackerPikachu1个月前
02511
实战 | 记录一次JWT的越权渗透测试-Pikachu Hacker

实战 | 记录一次JWT的越权渗透测试

简单介绍:在一次某行动暂停之后,某单位重新对自身的业务进行了评估,系统业务使用SSO进行登录,而这个SSO登录后的子系统访问采用JWT进行认证,因此有了这一个漏洞的发生,漏洞利用较为简单,...
Pikachu的头像-Pikachu HackerPikachu1个月前
02411
高级持续渗透-第五季关于后门-Pikachu Hacker

高级持续渗透-第五季关于后门

本文作者:Micropoor本文属于安全脉搏专栏作者分享暨金币奖励计划转载请参考:https://www.secpulse.com/archives/61458.html这一季依然是一个过渡季,根据之前的连载中,了解到后门是渗透测试...
Pikachu的头像-Pikachu HackerPikachu1个月前
02312
用Spring Boot权限维持-Pikachu Hacker

用Spring Boot权限维持

之前开发中用过几次Spring boot,就觉得开发起来很方便。Spring boot的一个方便之处就是可以连同服务器直接打包成war包,到哪里直接当jar包运行就可以了。后来我就想到,联合java的另一个特性或...
Pikachu的头像-Pikachu HackerPikachu1个月前
0226