渗透测试
-
记一次某竞赛中的渗透测试(Windows Server 2003靶机漏洞)
靶机简介 Windows Server 2003是微软公司于2003年3月28日发布的服务器操作系统,它基于Windows XP/Windows NT 5.1进行开发,并在同年4月…
-
burp靶场–xss下篇【16-30】
burp靶场–xss下篇【/img/73/16-30】 https://portswigger.net/web-security/all-labs#cross-site-scrip…
-
回顾我的2023:碌碌无为,有滋有味
文章目录 前言 一、很多事情不需要有意义 二、衣 食 住 行的变化 三、我的收获与成长 3.1 Github工具开发 3.2 持续渐进的Java学习-Codeql-Trivy-Fr…
-
Apache Commons Collection3.2.1反序列化分析(CC1)
Commons Collections简介 Commons Collections是Apache软件基金会的一个开源项目,它提供了一组可复用的数据结构和算法的实现,旨在扩展和增强J…
-
如何通过WIFI渗透企业内网?
如何通过WIFI渗透企业内网? 渗透测试的原理在于模拟攻击者对网站进行全面检测和评估,在攻击者之前找到漏洞并且进行修复,从而杜绝网站信息外泄等不安全事件。测试、检查、模拟入侵就是渗…
-
JWT安全漏洞以及常见攻击方式
前言 随着web应用的日渐复杂化,某些场景下,仅使用Cookie、Session等常见的身份鉴别方式无法满足业务的需要,JWT也就应运而生,JWT可以有效的解决分布式场景下的身份鉴…
-
【App渗透】用BurpSuite抓包安卓手机app内容(详细)
文章目录 前言 一、电脑端的配置 二、BurpSuite的配置 三、手机端的配置 四、抓包 总结 前言 很多情况下,在电脑的手机模拟器上面做app测试会存在大大小小的bug或者各种…
-
Android SDK安装教程(超详细),从零基础入门到实战,从看这篇开始
前言 在使用appnium的时候,除了安装JDK之外,也需要安装Android SDK。那么,正确安装Android SDK是怎样的呢,跟着小编继续往下看。 安装Android S…
-
[ vulhub漏洞复现篇 ] Apache Flink目录遍历(CVE-2020-17519)
? 博主介绍 ?? 博主介绍:大家好,我是 _PowerShell ,很高兴认识大家~ ✨主攻领域:【渗透领域】【数据通信】 【通讯安全】 【web安全】【面试分析】 ?点赞➕评…
