Cdp协议深度应用Web渗透加解密
渗透测试与加解密作为一个苦逼的安服仔,在不断接收全国各地的奇奇怪怪的安服项目的洗礼后,这些奇奇怪怪项目一开始只是简单的web加解密签名,再到小程序加解密,最后是APP的加解密。有些时候会真的很疑问,这
阅读全文渗透测试与加解密作为一个苦逼的安服仔,在不断接收全国各地的奇奇怪怪的安服项目的洗礼后,这些奇奇怪怪项目一开始只是简单的web加解密签名,再到小程序加解密,最后是APP的加解密。有些时候会真的很疑问,这
阅读全文1. 概述本文将记录从某次渗透实战登录遇到的des加密,分析 des.js 和 login.jsp 文件到成功实现加密解密功能的全过程。通过这一过程,不仅深入理解了 DES 加密算法的实现细节,还成功
阅读全文前言:本文不包含CB链分析,只是单纯的漏洞序列化和反序列化的超详细分析。漏洞分析:序列化过程:1.调用convertPrincipalsToBytes方法并传递数组类型的实例accountPrinci
阅读全文2025年“净网”“护网”专项工作部署会20日在京召开。会议强调,要坚决贯彻落实党中央决策部署,按照公安部党委要求,坚持以打开路、生态治理、主动防范、合成作战,始终保持严打高压态势,依法严厉打
阅读全文前言对于webshell免杀来说,类绕过是最有效果且不易被检测出来的,那如果我们对类进行操作,在类里面加入一些算法和混淆代码,让代码逻辑变得十分混乱,不易读,甚至读不懂,但是却能够执行命令,可以rce
阅读全文06月18日 17:24 广东6月17日,中国人民银行辽宁省分行对部分金融机构的网络安全与数据安全问题进行了处罚。此次涉及的处罚决定包括辽银罚决字〔2025〕7-8号、9-811号和12-13号,主要
阅读全文信呼OA v2.6.7 SQL注入漏洞系统介绍信呼,免费开源的办公OA系统,包括APP,pc上客户端,REIM即时通信,服务端等,让每个企业单位都有自己的办公系统。官网:http://www.rock
阅读全文序言之前突然有想法打算拿一个dedecms的cnvd高危证书于是开始了下面的审计。下面这两个漏洞都是围绕makehtml_homepage.php文件中 SetTemplet()方法和SaveToH
阅读全文介绍这是一种有趣的老式的UNIX黑客技术,可能很多人都没听过,一些UNIX工具(tar、chown)可能导致整个系统受损通配符通配符是一个字符或一组字符,可以用作某些范围/类别的字符的替换。在执行任何
阅读全文本地JS绕过禁用JS或删除JS语句将上传文件的后缀名从 .php 改为 .jpg,然后通过 Burp 抓包将 .jpg 改回 .php黑名单绕过尝试使用不在黑名单中的后缀名相似后缀名绕过语言等价扩展名
阅读全文本原创连载旨在帮助新手能快速上手红队攻击技能,有些案例都是一些简单的入门,对于有经验的红队攻击手,仅作为参考。不足之处,请后台留言给浪师父,谢谢!在Web渗透测试中,信息收集是关键的一步,它能帮助我们
阅读全文在网络安全领域,红队攻击队扮演着至关重要的角色。他们通过模拟真实攻击,帮助企业发现潜在的安全漏洞,提升整体的安全防护水平。而在这个过程中,企业资产信息收集仅仅是第一步,如何基于这些信息深入挖掘目标单位
阅读全文在网络安全领域,红队攻击是一种模拟真实攻击场景的测试手段,旨在帮助企业发现安全漏洞并提升防御能力。而在红队攻击中,信息收集是整个攻击流程的起点,也是决定攻击成败的关键环节。今天,我就来聊聊红队攻击中的
阅读全文在数字化浪潮席卷全球的今天,网络安全已不仅是技术领域的一个热门词汇,更是关乎个人隐私、企业经济、乃至国家安全的重要基石。安全是一个持续对抗的过程,这句话精辟地概括了网络安全领域的核心特征。本文将通过真
阅读全文在数字化时代,互联网已经渗透到我们生活的每一个角落,从购物、支付到社交、办公,数据的流动无处不在。然而,数据安全问题也日益凸显,成为互联网安全的核心议题。今天,我们就来深入探讨一下数据安全的重要性,并
阅读全文某公司违反《网络安全法》被郑州市网信办行政处罚近期,郑州市网信办工作中发现,我市某公司未履行网络安全保护义务,引发网络安全事件。郑州市网信办依据《网络安全法》对该公司作出责令改正,给予警告,并处以人民
阅读全文来自船山院士网络安全团队核心成员SRC大佬:月 的原创。渗透测试中当页面功能点过少无处可测,或者攻防、SRC场景下开局一个登录框尝试弱口令、爆破、注入无果后针对JS接口寻找未授权信息泄露成为了得分关键
阅读全文各位道友,端午节到了,愿你们在这个小长假里,好好放松一下,调整好状态,回来继续一起加油干!祝大家端午节快乐,身体健康,万事如意!端午出行防骗指南请查收端午出行,防范在心端午佳节马上就到啦,大家是不是已
阅读全文来自团队核心成员SRC大佬:月 的原创近期挖掘的几个有意思的支付漏洞逻辑漏洞,记录一下。希望能对师傅们有一点点的思路帮助,欢迎指正及交流学习!低价享受高价锁定一个购票小程序.购买出行船票或车票时都区分
阅读全文前言本篇只是简单分享平常笔者渗透测试过程中所使用的抓包方法,后面会继续更新其他以及安卓端的抓包方法,比较适合没理解过这方面的新手作参考。大师傅请跳过~~~~1.APP目前了解的IOS端抓包是不止这么一
阅读全文山东青岛公安网安部门严打侵犯公民个人信息犯罪,侦破一起诱骗高校学生注册网络账号并层层倒卖的侵犯公民个人信息案,并据此发起2次集中收网行动,抓获涉案人员151人,涉案金额4300余万元。此案的成功告破,
阅读全文前言同样是以前在学习PHP安全相关的时候,针对php中session的利用。session反序列化session的存储机制php<?phperror_reporting(0);echo "serial
阅读全文一、漏洞简介U8cloud系统MeasureQueryByToolAction接口存在SQL注入漏洞,攻击者未经授权可以访问数据库中的数据,从而盗取用户数据,造成用户信息泄露。二、影响版本1.0,2.
阅读全文一、Apache HTTPD 换行解析漏洞漏洞编号:CVE-2017-15715Apache HTTPD是一款HTTP服务器,它可以通过mod_php来运行PHP网页。其2.4.0~2.4.29版本中
阅读全文从未授权访问到进一步的实践一、前置背景对公司一个看似没有任何内容的PRS系统进行渗透,中间试图放弃,但凭借更精细的信息收集和联想(利用ai+经验),最后成功拿到结果。说明:该目标为公司系统,经过授权测
阅读全文项目地址 https://gitee.com/huang-yk/student-manage/一、说明1.前端采用了layui这个框架,使用了freemarker模板引擎;后台采用Java编写,使用了
阅读全文0x00. 前言CC链1已有很多前辈分析,刚开始还好,到了后面,总觉得学的迷迷糊糊,从各类资料中所学也是一知半解。有很多问题对于Java基础不扎实的我或类似朋友,可能比较吃力。索性,我记录一下除常规链
阅读全文一、URI标准结构:协议与路径的分界URI的通用格式遵循 scheme:[//authority][/path]的规则:scheme:协议类型(如http、ftp、file)。authority:通常
阅读全文靶机安装FristiLeaks安装后使用vmware打开,网络设置为NET模式还需要在高级设置中按照要求将mac地址设置为:08:00:27:A5:A6:76信息收集靶机安装成功后便可看到ip直接na
阅读全文