渗透测试
· 共 36 篇

前后端分离网站下渗透突破
swagger-hack可以将文档中的接口提取,但注意提取的位置必须是泄露.json 如果是.html将无法提取,一般只要出现了首页的swagger同样也会指明json格式文档的路径,再进行拼接.json路径

记录一个小细节引发的任意文件删除漏洞
首先来到登录口,进行注册
内网穿透全解析、隧道技术分类
ICMP隧道:通过ICMP协议封装数据,绕过防火墙限制。例如, icmpsh 和 PingTunnel 工具支持ICMP流量伪装,适用于网络层隐蔽通信。 IPv6隧道:将IPv6数据包封装在IPv4中传输,用于跨网络环境的数据传输。

某金融机构能源管理系统从目录遍历到 SQL 注入
接到客户任务,团队前期对机构进行互联网资产收集。收集结束后,接到能源模块渗透测试任务。其中能源模块一个系统,登录访问抓包发现疑似 structs2 框架,密码账号均是明文传输。

缓存欺骗与缓存投毒,Web 缓存漏洞利用漏洞
在Web开发中,缓存是一种存储机制,用于临时保存响应数据,以便后续相同的请求可以更快地被处理,减少对原始服务器的请求压力。这里也只关注web中的缓存内容。

利用 mitmproxy 自动加密 SQL 注入
利用 mitmproxy 自动加密 SQL 注入

信息收集-资产测绘篇
![图片[1]-HackTwoHub社区](/images/e1cd965a6b87bea1.png)

记一次石油项目的渗透测试
抓接口发现泄露了海康的appkey和appsecret

条件竞争漏洞Turbo Intruder保姆级用法详解
并发在src圈很火,所谓万物皆可并发,在日常漏洞挖掘过程中遇到的概率还是非常高的,最常用的方式就是利用Burpsuite的Turbo Intruder插件,但仅仅使用到单一并发,网上大部分的教程也是如此,这次来个大起底,围绕着此插件对并发实践进行一个详细的讲解。

一次有意思的getshell字符填充绕过
找到一个某大学的系统,直接小红书搜索: 某大学 xx 系统的密码是多少呀

一次简单的从云到物理内网
PS : 一次简单攻防案例回忆录,记录下当时该案例中用到的一些经验、思路,另由于时间久远,部分逻辑可能忘记以及截图缺失,全文未参考任何材料,全靠回忆,写随笔,故有写的不全或有误的地方,欢迎大家补充指正。

记一次前台泄露进入后台的通杀
某日在对一个证书站测试的时候收集到一个管理系统

一次完整的迎新系统渗透敏感信息泄露 + 垂直越权利用
一个迎新系统,和师傅们一起提升一下权限

证书站常见漏洞与利用方法
注:这一段信息收集思路及技巧是笔者借鉴我大湘安无事的大佬–沫颜 WEB 安全的思路。具体的可以看这个链接 Edu教育src证书信息收集思路及技巧(二)

简单修改 ID 即可遍历他人已购音乐数据
利用方式非常简单,只需修改页面中的 ID 参数并遍历

Proxy 抓包优化:不走代理域名黑名单配置分享
抓包分析过程中,各类统计、广告、云厂商及安全平台域名会产生大量无效流量,严重影响抓包效率与数据分析。为方便大家快速过滤干扰请求,本文整理一份通用的 不走代理域名黑名单,适用于 SwitchyOmega、Yakit 等主流工具配置,直接复制即可使用,有效提升实战抓包体验