渗透测试实战共13篇 第2页
某彩票 任意代码执行漏洞(未公布),网络安全爱好者中心-神域博客网

某彩票 任意代码执行漏洞(未公布)

0x01 漏洞描述 网络赌博是指通过互联网手段(非法赌博网站、博彩App、微信群等)进行的赌博活动。由于网络赌博不合法,资金不受法律保护,有很多“出老千”的行为,很多人被骗后往往不敢报...
C语言教程的头像,网络安全爱好者中心-神域博客网C语言教程5个月前
0736
某菠菜 任意文件上传漏洞(0day),网络安全爱好者中心-神域博客网

某菠菜 任意文件上传漏洞(0day)

0x01 漏洞描述 网络赌博是指通过互联网手段(非法赌博网站、博彩App、微信群等)进行的赌博活动。由于网络赌博不合法,资金不受法律保护,有很多“出老千”的行为,很多人被骗后往往不敢报...
C语言教程的头像,网络安全爱好者中心-神域博客网C语言教程5个月前
05412
记一次违规锁机APP的渗透测试,网络安全爱好者中心-神域博客网

记一次违规锁机APP的渗透测试

0x00前言 今天闲着无聊,发呆时间,好兄弟突然发来一张锁机图片,乍一想锁机这玩意还是咱初中那段时间火啊。因为隐私问题,这里就直接放模拟器运行图片 那些莫名其妙的小软件,大家懂得都懂,都...
C语言教程的头像,网络安全爱好者中心-神域博客网C语言教程5个月前
06215
记一次常规安全监测发现的挂马暗链,网络安全爱好者中心-神域博客网

记一次常规安全监测发现的挂马暗链

前言 因最近工作需求,需要对一些备案网站进行监测,寻找其存在的漏洞,例如主页篡改,挂暗链,弱口令等。在此期间发现一个有趣的案例,前来分享。 发现 这个发现其实也是蛮巧合的,大家先看一...
C语言教程的头像,网络安全爱好者中心-神域博客网C语言教程5个月前
02399
记一次渗透测试由前端js逆向到后台getshell,网络安全爱好者中心-神域博客网

记一次渗透测试由前端js逆向到后台getshell

前言 记一次渗透测试,上一篇文章也解释了一下渗透测试和红队攻防演练的区别,这里就直接说明一下先前条件:客户只给了一个登录口, 是的,就是只有一个登录口,然后需要尽可能出洞, 重点:旁...
C语言教程的头像,网络安全爱好者中心-神域博客网C语言教程5个月前
06015