• 验证码渗透最全总结

    验证码渗透最全总结

    安全技术 2023-12-19
    227 2

    > 不少人在碰见验证码的时候,大多数只是看了一眼就过去了,没想到验证码还有啥可测试的。但其实验证码也能在项目中导致高危,并且验证码漏洞能在一定情况下造成危害

  • 任意用户登录漏洞挖掘思路

    任意用户登录漏洞挖掘思路

    安全技术 2023-11-23
    119 2

    任意用户登录漏洞挖掘思路前言任意用户登录漏洞以利用漏洞利用难度低、危害高、奖金高已经成为src/众测漏洞挖掘中的香饽饽,本文将分享一下众测/src中任意用户登录

  • 记一次绕过waf的文件上传

    记一次绕过waf的文件上传

    安全技术 2023-11-23
    179 2

    在某次渗透测试中,发现了一个通用上传的点,但经过测试发现,该网站存在waf,但是最终绕过waf,成功拿到shell0x01 漏洞发现在对某网站进行渗透测试时,偶然发现一个未授权接

  • 从零学习AWD比赛指导手册

    从零学习AWD比赛指导手册

    安全技术 2023-11-16
    355 4

    纸上得来终觉浅,绝知此事要躬行。手册版本号:V1.2.2-2023/10/21这是一本能让你从零开始学习AWD并深入AWD的手册,如果你要参加AWD相关比赛,相信本项目能给你带来帮助~

  • 【Web实战】钓鱼手法及木马免杀技巧

    【Web实战】钓鱼手法及木马免杀技巧

    安全技术 2023-11-16
    434 4

    【web实战】钓鱼手法及木马免杀技巧简述钓鱼是攻防对抗中一种常用的手段,攻击者通常伪装成可信任的实体,例如合法的机构、公司或个人,以引诱受害者揭示敏感信息或执

  • 如何监测 Linux 的磁盘 I/O 性能

    如何监测 Linux 的磁盘 I/O 性能

    安全技术 2023-11-10
    472 4

    Linux 存储系统 I/O 栈由文件系统层(file system layer)、通用块层( general block layer)和设备层(device layer)构成。其中,通用块层是 Linux 磁盘 I/O 的核心。向上,它

  • 【Web实战】哥斯拉全语言流量分析

    【Web实战】哥斯拉全语言流量分析

    安全技术 2023-11-09
    276 5

    哥斯拉是继菜刀、蚁剑、冰蝎之后的又一个webshell利器,这里就不过多介绍了。 GitHub地址:https://github.com/BeichenDream/Godzilla 很多一线师傅不太了解其中的加

  • 深入理解实践场景下的DNS隧道通信

    深入理解实践场景下的DNS隧道通信

    安全技术 2023-11-07
    431 4

    写在前面的话近期,我们对域名系统DNS隧道技术在野的使用情况和使用方式进行了深入分析。攻击者可以使用DNS隧道技术来绕过组织网络环境中的各种安全策略,因为大多数

  • 关于门禁卡常见的攻击方法

    关于门禁卡常见的攻击方法

    安全技术 2023-11-06
    291 4

    目前各单位都在使用基于RFID技术的门禁卡,但是基于成本或者门禁卡自身的技术原因导致存在一些安全隐患,针对这些安全隐患需要引起一定的注意。一、基于 RFID技术的

  • PHP从零学习到Webshell免杀手册

    PHP从零学习到Webshell免杀手册

    安全技术 2023-11-02
    498 2

    临渊羡鱼,不如退而结网;扬汤止沸,不如去火抽薪。手册版本号:V1.4.1-2023/10/04这是一本能让你从零开始学习PHP的WebShell免杀的手册,同时我会在内部群迭代更新开源地址