渗透测试 第4页
干货 | 渗透中403/401页面绕过的思路总结-Pikachu Hacker

干货 | 渗透中403/401页面绕过的思路总结

0x01 前言做渗透时经常会碰到扫到的资产403的情况,特别是资产微乎其微的情况下,面试有时也会问到,这里做个总结!0x02 利用姿势1.端口利用扫描主机端口,找其它开放web服务的端口,访问其端口...
Pikachu的头像-Pikachu HackerPikachu17天前
04414
实战 | 记录一次JWT的越权渗透测试-Pikachu Hacker

实战 | 记录一次JWT的越权渗透测试

简单介绍:在一次某行动暂停之后,某单位重新对自身的业务进行了评估,系统业务使用SSO进行登录,而这个SSO登录后的子系统访问采用JWT进行认证,因此有了这一个漏洞的发生,漏洞利用较为简单,...
Pikachu的头像-Pikachu HackerPikachu17天前
02211
实战|一次对BC网站的渗透测试(网站渗透测试实战入门)-Pikachu Hacker

实战|一次对BC网站的渗透测试(网站渗透测试实战入门)

作者:xzajyjs, 转载于FreeBuf.COM法律声明此渗透测试后已将所有信息移交警方,请勿用于非法用途。信息搜集首先当然是通过fofa进行bc网站的后台搜集(搜索语法大家自行探索),获得的qi牌...
Pikachu的头像-Pikachu HackerPikachu17天前
02710
记一次详细的实战渗透(渗透实战教程)-Pikachu Hacker

记一次详细的实战渗透(渗透实战教程)

声明:本文仅限于技术讨论与分享,严禁用于非法途径。若读者因此作出任何危害网络安全行为后果自负,与本号及原作者无关。前言一次授权的渗透测试,过程比较详细,充满了巧合,也算比较有意思直...
Pikachu的头像-Pikachu HackerPikachu17天前
05015
一次金融APP的解密历程(金融app介绍)-Pikachu Hacker

一次金融APP的解密历程(金融app介绍)

声明:本文仅限于技术讨论与分享,严禁用于非法途径。若读者因此作出任何危害网络安全行为后果自负,与本号及原作者无关。前言:客户仅提供官网下载地址给我们测试。但是由于官网的版本不是最新...
Pikachu的头像-Pikachu HackerPikachu17天前
03214
实战渗透之一个破站日一天(破站是什么软件)-Pikachu Hacker

实战渗透之一个破站日一天(破站是什么软件)

声明:该公众号大部分文章来自作者日常学习笔记,也有部分文章是经过作者授权和其他公众号白名单转载,未经授权,严禁转载,如需转载,联系开白。请勿利用文章内的相关技术从事非法测试,如因此...
Pikachu的头像-Pikachu HackerPikachu17天前
0386
实战 | 某OJ渗透测试记录-Pikachu Hacker

实战 | 某OJ渗透测试记录

并没有什么技术含量,纯粹就是玩个黑盒的过程。挺有意思的,所以就写下来了。起因群里说,他们那有个 OJ 是用 win­dows 的当然二话不说上来看看咯。开整之前大致想出流程,判断是否容器判断是...
Pikachu的头像-Pikachu HackerPikachu17天前
02912
实战记录之曲线救国(曲线救国怎么读)-Pikachu Hacker

实战记录之曲线救国(曲线救国怎么读)

记录一次实战稍曲折拿下目标站点的过程。前期摸点IIS7.0+ASP.NET的组合,简单尝试发现前台登录页面可能存在SQL注入,数据包如下:为了节约时间直接祭出sqlmap,-r x.txt -v 3 --random-agent --...
Pikachu的头像-Pikachu HackerPikachu17天前
0257
Privilege Escalation 权限提升-Pikachu Hacker

Privilege Escalation 权限提升

第 1 章 前言这是 tryhackme 渗透测试章节的最后一个房间。原本想谷歌机翻然后我手工看一下,但是感觉这样练习不了英文,所以全部手工翻译,实在翻不出来再交给谷歌。手工翻译不免存在勘误,建...
Pikachu的头像-Pikachu HackerPikachu17天前
0319
实战|记一次校内站点的渗透测试(渗透测试目标站点由wordpress搭建)-Pikachu Hacker

实战|记一次校内站点的渗透测试(渗透测试目标站点由wordpress搭建)

‍作者:John来源:https://xz.aliyun.com/t/12391前言这次渗透的对象是一个校内的获奖提交申报平台。不知道什么原因,这个站点未接入深信服waf,所以这次渗透过程异常轻松。0x01 越权首先使用...
Pikachu的头像-Pikachu HackerPikachu17天前
0256