渗透测试

Atomic121381 天前
web安全·网络安全·渗透测试
Apache Shiro 核心漏洞与实战利用指南Apache Shiro 是 Java 领域使用极其广泛的开源安全框架,主要用于身份验证(Authentication)、授权(Authorization)、密码学(Cryptography)和会话管理(Session Management)。
Sombra_Olivia2 天前
网络·windows·安全·web安全·网络安全·渗透测试·vulhub
复现Windows Server服务RPC请求缓冲区溢出漏洞(MS08067)0x00 前言事情的起因是客户挺较真的,非得问这个漏洞有啥用。那能有啥用,拿shell获得控制权呗。但是又不能真这么讲,不然一准儿急眼。又不能在客户真实环境做复现(万一环境崩了呢),于是回来自己搭环境复现一下。
xy34533 天前
测试工具·渗透测试·sqlmap
SQLMap 核心语法与使用指南(三)SQLMap是一款自动化SQL注入检测与利用工具,以下是其核心语法、常用参数及典型场景说明,兼顾实用性与安全性规范:
Atomic121384 天前
web安全·网络安全·渗透测试
CVE 漏洞复现通论:从漏洞情报到 Root Cause 分析的标准化实战指南在网络安全与漏洞研究中,复现一个特定的 CVE 漏洞往往只需要运行现成的 POC/EXP;但要掌握 CVE 漏洞复现的通用能力,则需要一套标准化、可复用的工程化思路。
白猫不黑16 天前
web安全·网络安全·信息安全·渗透测试·github·ai渗透测试
GitHub 30K Star 的 AI 渗透测试工具今天在 GitHub Trending 上看到一个项目,一天涨了 1,211 个 Star,总星数接近 30K。这不是又一个 AI 模型,而是一个实打实的工具——Strix,一个开源的 AI 渗透测试工具。
明天…ling17 天前
android·网络安全·渗透测试·burpsuite·upload-labs·文件上传绕过·靶场复现
Upload-Labs (Pass1-Pass21) 完整通关思路与源码分析php官网:PHP将恶意代码(木马)伪装成看似正常的文件,绕过网站的前端或后端检测并上传,之后通过工具连接木马获得服务器控制权。
白猫不黑18 天前
前端·网络·web安全·网络安全·信息安全·渗透测试
Web 应用中“敏感信息泄露“的常见位置?——注释、硬编码 API Key、报错信息、Git 泄露,攻击者是如何利用它们的?你有没有想过,很多网站被攻破,并不是因为 SQL 注入,也不是因为命令执行,而是开发自己把"钥匙"放到了门口。
白山云北诗22 天前
网络·安全·web安全·渗透测试·漏洞扫描·ddos防护·cc防护
漏洞扫描+渗透测试:从资产摸底到风险验证,完成二次安全收口适用人群:运维工程师、安全从业者、企业IT负责人、开发运维人员核心看点:漏洞扫描与渗透测试核心区别、落地流程、风险验证、攻防联动、安全收口闭环
世界尽头与你1 个月前
android·安全·网络安全·渗透测试
Android Root 检测原理Android Root 检测不是去读取某个系统开关,然后得到“这台手机已经 root”或“这台手机没有 root”的绝对结论。正确的思路是:
世界尽头与你1 个月前
安全·网络安全·ios·信息安全·渗透测试
iOS 越狱检测原理从安全机制角度看,iOS 越狱的本质是:绕过 Apple 对代码签名的强制约束打破 App Sandbox 对应用的访问限制
白帽小阳1 个月前
web安全·渗透测试·网络安全比赛·ctf备赛·lncs·ei 检索,学术论文,会议发表·计算机科学,宏观认知,学习路径,算法基础
学术论文发表渠道科普,LNCS 系列会议的特点与检索情况分析在计算机科学(Computer Science)的科研道路上,选择合适的发表渠道往往比埋头苦干更考验研究者的战略眼光。对于许多刚踏入研究生阶段的同学,或是正在指导学生的青年教师来说,面对琳琅满目的期刊和会议系列,很容易陷入“唯 SCI 论”的误区,或者对某些老牌出版系列的现状缺乏清晰认知。今天我们要聊的,就是 Springer 旗下极具分量的 Lecture Notes in Computer Science(简称 LNCS)。
数据知道1 个月前
安全·web安全·网络安全·渗透测试·职业规划
网络安全职业规划:从入门到高级安全工程师的路径图很多人问网络安全职业规划,得到的是:没有路径图,容易出现:本文给一张可执行的路径图:分阶段能力、岗位对照、学习顺序、作品与证书策略——不灌鸡汤,只谈可落地的选择。
Sagittarius_A*1 个月前
服务器·网络安全·中间件·渗透测试
Web 渗透实战:服务器系统识别、端口与中间件全量探测上一篇我们聊完了站点层面的信息收集 —— 指纹识别摸清了目标用了什么技术栈,目录扫描挖出了隐藏路径和接口,被动插件补充了更多细节。到这里,我们对 “网站长什么样” 已经有了比较清晰的认识。
xy34531 个月前
网络·测试工具·渗透测试·wireshark
wireshark 如何捕获信息Wireshark是一款开源免费的网络数据包分析工具,被誉为"网络医生"。它能够实时捕获网络中的数据包并进行深度解析,让你看清网络通信的每一个细节 。
Sagittarius_A*1 个月前
网络安全·渗透测试·kali
Web 渗透信息收集实战:站点指纹识别与目录扫描在 Web 渗透测试的完整流程中,信息收集是第一步,也是决定后续渗透效率的关键环节。拿到一个目标站点后,先摸清它用了什么 CMS、跑在什么中间件上、有哪些隐藏目录和接口,远比一上来就盲目扫漏洞、跑工具要高效得多。
xy34531 个月前
网络·测试工具·渗透测试·wireshark
Wireshark捕获过滤器——语法元素详解Wireshark是一款开源免费的网络数据包分析工具,被誉为"网络医生"。它能够实时捕获网络中的数据包并进行深度解析,让你看清网络通信的每一个细节 。
夏天测2 个月前
渗透测试·状态模式·业务逻辑漏洞·web 安全·响应包篡改
业务逻辑漏洞实战:篡改响应包绕过登录,直入后台管理系统当下多数企业 OA、教务系统、后台管理平台均采用前后端分离架构。部分开发者存在安全认知误区,将登录状态判断、权限校验等核心安全逻辑交由前端实现。攻击者可利用中间人抓包工具拦截服务器返回的登录响应包,修改状态标识实现登录绕过。该漏洞无需复杂漏洞利用技巧,却能造成严重的安全后果,也是 SRC 众测、企业内部安全巡检中重点排查的漏洞类型。
Eason_LYC2 个月前
java·渗透测试·tomcat·java反序列化·rce·远程代码执行漏洞·cve-2026-34486
【GetShell 实战】CVE-2026-34486 Tomcat 加密拦截器绕过:从漏洞验证到反弹 Shell 全流程如果觉得看文字不够直观,完整的操作演示在这里。完整命令和细节详见下方文章。CVE-2026-34486Tomcat加密绕过RCE复现
SmileAndFun2 个月前
安全·网络安全·渗透测试·等保测评·溯源取证·监管通报·电子存证
收到安全通报后,如何划分责任做存证溯源?某单位收到监管通报:存在未授权访问风险,限期7日整改并提交佐证。安全负责人连夜拉群——开发说早就修了,测试说测的时候没问题,甲方问:怎么证明测试时只读、没动生产?最后凑了一份 Word 加几张截图,回复被退回:缺少可验证的过程留痕与整改前后对比。
文章永久免费只为良心2 个月前
网络安全·渗透测试·红队专用·渗透测试网络测试
Wi-Fi 渗透测试完全指南:从监听模式到高级攻击(合法授权专用)核心声明 本文所有技术仅供合法授权的安全测试、教学研究和个人设备实验。 在未获得网络所有者明确书面授权的情况下,对任何第三方网络实施下述操作均属违法行为。