技术栈
渗透测试
世界尽头与你
13 分钟前
android
·
安全
·
网络安全
·
渗透测试
Android Root 检测原理
Android Root 检测不是去读取某个系统开关,然后得到“这台手机已经 root”或“这台手机没有 root”的绝对结论。正确的思路是:
世界尽头与你
2 小时前
安全
·
网络安全
·
ios
·
信息安全
·
渗透测试
iOS 越狱检测原理
从安全机制角度看,iOS 越狱的本质是:绕过 Apple 对代码签名的强制约束打破 App Sandbox 对应用的访问限制
白帽小阳
3 天前
web安全
·
渗透测试
·
网络安全比赛
·
ctf备赛
·
lncs
·
ei 检索,学术论文,会议发表
·
计算机科学,宏观认知,学习路径,算法基础
学术论文发表渠道科普,LNCS 系列会议的特点与检索情况分析
在计算机科学(Computer Science)的科研道路上,选择合适的发表渠道往往比埋头苦干更考验研究者的战略眼光。对于许多刚踏入研究生阶段的同学,或是正在指导学生的青年教师来说,面对琳琅满目的期刊和会议系列,很容易陷入“唯 SCI 论”的误区,或者对某些老牌出版系列的现状缺乏清晰认知。今天我们要聊的,就是 Springer 旗下极具分量的 Lecture Notes in Computer Science(简称 LNCS)。
数据知道
6 天前
安全
·
web安全
·
网络安全
·
渗透测试
·
职业规划
网络安全职业规划:从入门到高级安全工程师的路径图
很多人问网络安全职业规划,得到的是:没有路径图,容易出现:本文给一张可执行的路径图:分阶段能力、岗位对照、学习顺序、作品与证书策略——不灌鸡汤,只谈可落地的选择。
Sagittarius_A*
6 天前
服务器
·
网络安全
·
中间件
·
渗透测试
Web 渗透实战:服务器系统识别、端口与中间件全量探测
上一篇我们聊完了站点层面的信息收集 —— 指纹识别摸清了目标用了什么技术栈,目录扫描挖出了隐藏路径和接口,被动插件补充了更多细节。到这里,我们对 “网站长什么样” 已经有了比较清晰的认识。
xy3453
7 天前
网络
·
测试工具
·
渗透测试
·
wireshark
wireshark 如何捕获信息
Wireshark是一款开源免费的网络数据包分析工具,被誉为"网络医生"。它能够实时捕获网络中的数据包并进行深度解析,让你看清网络通信的每一个细节 。
Sagittarius_A*
7 天前
网络安全
·
渗透测试
·
kali
Web 渗透信息收集实战:站点指纹识别与目录扫描
在 Web 渗透测试的完整流程中,信息收集是第一步,也是决定后续渗透效率的关键环节。拿到一个目标站点后,先摸清它用了什么 CMS、跑在什么中间件上、有哪些隐藏目录和接口,远比一上来就盲目扫漏洞、跑工具要高效得多。
xy3453
11 天前
网络
·
测试工具
·
渗透测试
·
wireshark
Wireshark捕获过滤器——语法元素详解
Wireshark是一款开源免费的网络数据包分析工具,被誉为"网络医生"。它能够实时捕获网络中的数据包并进行深度解析,让你看清网络通信的每一个细节 。
夏天测
1 个月前
渗透测试
·
状态模式
·
业务逻辑漏洞
·
web 安全
·
响应包篡改
业务逻辑漏洞实战:篡改响应包绕过登录,直入后台管理系统
当下多数企业 OA、教务系统、后台管理平台均采用前后端分离架构。部分开发者存在安全认知误区,将登录状态判断、权限校验等核心安全逻辑交由前端实现。攻击者可利用中间人抓包工具拦截服务器返回的登录响应包,修改状态标识实现登录绕过。该漏洞无需复杂漏洞利用技巧,却能造成严重的安全后果,也是 SRC 众测、企业内部安全巡检中重点排查的漏洞类型。
Eason_LYC
1 个月前
java
·
渗透测试
·
tomcat
·
java反序列化
·
rce
·
远程代码执行漏洞
·
cve-2026-34486
【GetShell 实战】CVE-2026-34486 Tomcat 加密拦截器绕过:从漏洞验证到反弹 Shell 全流程
如果觉得看文字不够直观,完整的操作演示在这里。完整命令和细节详见下方文章。CVE-2026-34486Tomcat加密绕过RCE复现
SmileAndFun
1 个月前
安全
·
网络安全
·
渗透测试
·
等保测评
·
溯源取证
·
监管通报
·
电子存证
收到安全通报后,如何划分责任做存证溯源?
某单位收到监管通报:存在未授权访问风险,限期7日整改并提交佐证。安全负责人连夜拉群——开发说早就修了,测试说测的时候没问题,甲方问:怎么证明测试时只读、没动生产?最后凑了一份 Word 加几张截图,回复被退回:缺少可验证的过程留痕与整改前后对比。
文章永久免费只为良心
1 个月前
网络安全
·
渗透测试
·
红队专用
·
渗透测试网络测试
Wi-Fi 渗透测试完全指南:从监听模式到高级攻击(合法授权专用)
核心声明 本文所有技术仅供合法授权的安全测试、教学研究和个人设备实验。 在未获得网络所有者明确书面授权的情况下,对任何第三方网络实施下述操作均属违法行为。
世界尽头与你
2 个月前
网络安全
·
信息安全
·
渗透测试
·
dast
JavaMelody 未授权访问漏洞
受影响版本:JavaMelody 全版本(默认配置下均存在此风险)可能泄漏的内容包括:利用 action 参数获取敏感数据,JavaMelody 监控页面通过 action 与 part 参数控制展示内容,攻击者可遍历常见 part 名称:
vortex5
2 个月前
网络安全
·
渗透测试
·
unix
Unix 通配符注入攻击:从参数污染到命令执行
Unix 通配符注入(Wildcard Injection)是一种被严重低估但长期有效的攻击技术。当系统命令使用 * 等通配符处理文件时,攻击者可通过构造包含特殊字符(尤其是以 - 开头的)文件名,将文件名"伪装"成命令参数注入到命令行中,从而实现权限篡改、任意命令执行等高危操作。本文结合经典论文与实战场景,系统分析 tar、rsync、zip、chown、chmod 等常见命令的通配符注入原理、利用手法及防御方案。
刘婉晴
2 个月前
渗透测试
记一次渗透测试流程
whatweb 扫描nmap 扫端口
安全小白wula
2 个月前
网络
·
网络安全
·
渗透测试
·
rce
·
web渗透
RCE远程代码/命令执行基础讲解
攻击者可直接向后台服务器注入恶意命令,依托 Web 服务程序权限执行系统指令、读写服务器文件;还可通过反弹 Shell 获取服务器控制权,以此开展内网渗透,横向拓展攻击范围。
世界尽头与你
2 个月前
spring boot
·
安全
·
网络安全
·
渗透测试
Spring Boot Watcher 未授权访问漏洞
集成 Watcher 模块但未对 /watcher/ 配置访问控制策略的应用访问 /watcher/starter 后,通常可看到如下索引页:
Sombra_Olivia
2 个月前
安全
·
web安全
·
网络安全
·
渗透测试
·
vulhub
Vulhub 中的 cmsms CVE-2019-9053 & CVE-2021-26120
0x00 前言一个挺老的漏洞,先了解一下原理吧。CMS Made Simple(CMSMS)是一个免费的开放源码内容管理系统,为开发人员、程序员和网站所有者提供基于网络的开发和管理功能。
李白你好
2 个月前
渗透测试
一款面向渗透测试人员的综合工具集
ICE 是一款面向渗透测试人员的综合工具集,旨在降低日常安服渗透测试中的工具切换成本。项目完全由 Python 开发。
admin and root
2 个月前
数据库
·
mysql
·
web安全
·
渗透测试
·
移动安全
·
培训
·
src赏金
Blade站点的渗透测试到MySQL数据库权限接管
最主要的还是带师傅们了解下blade的登录界面了,要让师傅们一眼就认识这个系统框架,有助于我们在做渗透测试的时候快、准、狠拿下这些站点服务