渗透测试

RrEeSsEeTt4 天前
web安全·网络安全·渗透测试·文件上传·木马·一句话木马
制作图片马常用的五种方法总结图片马:就是在图片中隐藏一句话木马。利用.htaccess等解析图片为PHP或者asp文件。达到执行图片内代码目的。
Sunset-_11 天前
web安全·网络安全·渗透测试
[vulnhub] DarkHole: 1https://www.vulnhub.com/entry/darkhole-1,724/探测存活主机,184是靶机
独行soc11 天前
linux·运维·服务器·面试·渗透测试
#渗透测试#SRC漏洞挖掘# 操作系统-Linux系统基础02之Openssl、软连接与硬连接、用户账号数据库免责声明 本教程仅为合法的教学目的而准备,严禁用于任何形式的违法犯罪活动及其他商业行为,在使用本教程前,您应确保该行为符合当地的法律法规,继续阅读即表示您需自行承担所有操作的后果,如有异议,请立即停止本文章阅读。 #陇羽sec#
亿林数据13 天前
安全·web安全·网络安全·渗透测试
渗透测试专业名词解释今天主要对渗透测试中的专业名词进行解释,POC/EXP,Payload/Shellcode,后门/Webshell,木马/病毒, 反弹,回显,跳板,黑白盒测试,暴力破解,社会工程学,ATT&CK 等 。相信大家和我一样,搞不清这些专业名词的区别,所以我来整理一下。
独行soc14 天前
web安全·面试·渗透测试·xss·漏洞挖掘·1024程序员节
#渗透测试#SRC漏洞挖掘#深入挖掘XSS漏洞02之测试流程免责声明 本教程仅为合法的教学目的而准备,严禁用于任何形式的违法犯罪活动及其他商业行为,在使用本教程前,您应确保该行为符合当地的法律法规,继续阅读即表示您需自行承担所有操作的后果,如有异议,请立即停止本文章阅读。
独行soc18 天前
程序人生·web安全·面试·渗透测试·1024程序员节
#渗透测试#SRC漏洞挖掘#XSS跨站脚本介绍02绕过免责声明 本教程仅为合法的教学目的而准备,严禁用于任何形式的违法犯罪活动及其他商业行为,在使用本教程前,您应确保该行为符合当地的法律法规,继续阅读即表示您需自行承担所有操作的后果,如有异议,请立即停止本文章阅读。
Sunset-_18 天前
web安全·网络安全·渗透测试
[vulnhub]DC:7https://www.vulnhub.com/entry/dc-7,356/探测存活主机,178是靶机
独行soc19 天前
经验分享·学习·web安全·渗透测试·kali·shodan
#渗透测试#SRC漏洞挖掘# 信息收集-Shodan之搜索语法进阶免责声明 本教程仅为合法的教学目的而准备,严禁用于任何形式的违法犯罪活动及其他商业行为,在使用本教程前,您应确保该行为符合当地的法律法规,继续阅读即表示您需自行承担所有操作的后果,如有异议,请立即停止本文章阅读。 #陇羽sec#
网络安全工程师老王21 天前
网络安全·信息安全·渗透测试
从APP小游戏到Web漏洞的发现在对一次公司的一个麻将游戏APP进行渗透测试的时候发现,抓到HTTP请求的接口,但是反编译APK后发现没有在本身发现任何一个关于接口或者域名相关的关键字,对此感到了好奇。 于是直接解压后everything搜索了一下,发现域名关键词在global-metadata.dat文件中
我只会Traceroute22 天前
网络·web安全·网络安全·渗透测试
【渗透测试】01-信息收集-名词概念如何查看本地Hosts文件:通过超级ping的网站可以看到CDN的解析情况多个地点Ping服务器,网站测速 - 站长工具
xzajyjs23 天前
web安全·渗透测试·漏洞分析·代码审计·codeql
CodeQL学习笔记(3)-QL语法(模块、变量、表达式、公式和注解)最近在学习CodeQL,对于CodeQL就不介绍了,目前网上一搜一大把。本系列是学习CodeQL的个人学习笔记,根据个人知识库笔记修改整理而来的,分享出来共同学习。个人觉得QL的语法比较反人类,至少与目前主流的这些OOP语言相比,还是有一定难度的。与现在网上的大多数所谓CodeQL教程不同,本系列基于官方文档和情景实例,包含大量的个人理解、思考和延伸,直入主题,只切要害,几乎没有废话,并且坚持用从每一个实例中学习总结归纳,再到实例中验证。希望能给各位一点不一样的见解和思路。当然,也正是如此必定会包含一定的
SouthBay4931 个月前
linux·web安全·渗透测试·漏洞·vulnhub靶场
【Vulnhub靶场】DC-5DC-5靶机下载地址: https://download.vulnhub.com/dc/DC-5.zip
SouthBay4931 个月前
渗透测试·漏洞·1024程序员节·vulnhub靶场
【Vulnhub靶场】DC-2DC-2 靶场下载地址:https://download.vulnhub.com/dc/DC-2.zip
ZapcoMan1 个月前
渗透测试·靶场
pikachu 基于表单的暴力破解(一)
borgeous1 个月前
渗透测试·红队打靶·实战打靶
Vulnhub打靶-DC-1靶机下载:https://download.vulnhub.com/dc/DC-1.zip攻击机器:192.168.20.128(Windows操作系统)& 192.168.20.138(kali)
SouthBay4931 个月前
web安全·渗透测试·漏洞·vulhub靶场
【Vulhub靶场】 DC-3DC-3靶场下载地址:https://download.vulnhub.com/dc/DC-3-2.zip
我只会Traceroute1 个月前
网络·mysql·网络安全·渗透测试
MySQL注入load_file常用路径在MySQL注入攻击中,攻击者可能会尝试利用LOAD_FILE()函数来读取服务器上的敏感文件。LOAD_FILE()函数允许从服务器的文件系统中读取文件,并将其内容作为字符串返回。然而,这个函数需要满足一定的权限条件,并且文件路径必须是服务器能够访问的。
SouthBay4931 个月前
运维·web安全·渗透测试·漏洞·vulhub靶场
【Vulnhub靶场】Kioptrix Level 3本机IP:192.168.118.128目标IP:192.168.118.0/24常规 nmap 扫存活主机,扫端口
漠北的哈士奇1 个月前
网络安全·信息安全·渗透测试
渗透测试导论渗透测试(Penetration Testing)是一项安全演习,网络安全专家尝试查找和利用计算机系统中的漏洞。
江南2601 个月前
安全·渗透测试·风险管理·cisaw·安全运维·应急服务
CISAW安全集成,协助组织构建坚固的信息防护堡垒信息系统于现代组织的业务运营进程之中,占据着无可替代的关键要位,信息系统安全集成实乃保障组织运营安全以及提升业务效率的重要先决条件与坚实安全基石。伴随互联网、云计算、大数据、物联网和人工智能(AI)等新兴技术的蓬勃发展,组织的信息系统渐趋繁杂,所面临的安全威胁亦日益多样化与复杂化,单纯仰仗某一种单一的安全技术或工具,已然难以确保信息系统的安全性,保障信息系统业务的连续性、可用性和稳定性,需运用更为系统、更为全面的安全设计方法,构建全方位的安全防御体系。