渗透云记 -专注于网络安全与技术分享
!
也想出现在这里? 联系我们
创意广告
最新发布第3页
渗透测试中凭据获取之浏览器-渗透云记 - 专注于网络安全与技术分享

渗透测试中凭据获取之浏览器

作者:Mac.Asure原文地址:http://paper.seebug.org/3152/ 1. 前言 本文介绍提取三种常见浏览器Password和Cookie的原理以及关键代码实现,测试版本为最新版浏览器。 2. 凭据获取 -- Password 通...
沐寒的头像-渗透云记 - 专注于网络安全与技术分享初心赞助沐寒2024年4月20日 11:19
047341642
Goby 2.0.5 Beta红队版 包含1288POC-渗透云记 - 专注于网络安全与技术分享

Goby 2.0.5 Beta红队版 包含1288POC

相关声明 以下工具仅用于企业授权渗透测试,请勿用于非法用途。 界面截图 红队POC更新日志 NETGEAR ProSafe SSL VPN firmware platform.cgi SQL盲注漏洞(CVE-2022-29383) Yawcam HTTP服务器路...
沐寒的头像-渗透云记 - 专注于网络安全与技术分享初心赞助沐寒2026年3月15日 12:29
5972812
漏洞复现 JeecgBoot 企业级低代码平台 qurestSql SQL注入漏洞-渗透云记 - 专注于网络安全与技术分享

漏洞复现 JeecgBoot 企业级低代码平台 qurestSql SQL注入漏洞

免责声明 本文章只用于技术交流,若使用本文章提供的技术信息进行非法操作,后果均由使用者本人负责。 漏洞描述 JeecgBoot 企业级低代码平台 qurestSql存在SQL注入漏洞。 漏洞复现 fofa-query: ...
沐寒的头像-渗透云记 - 专注于网络安全与技术分享初心赞助沐寒2023年9月15日 16:55
042414
代码审计 | CNVD Emlog_Pro的二次SQL注入漏洞-渗透云记 - 专注于网络安全与技术分享

代码审计 | CNVD Emlog_Pro的二次SQL注入漏洞

前言 今天给大家带来一篇关于emlog的代码审计文章,该漏洞属于后台SQL注入,利用条件比较苛刻,用来学习代码审计思路还是挺好的 环境搭建 emlog是emlog个人开发者的一套基于PHP和MySQL的CMS建站...
沐寒的头像-渗透云记 - 专注于网络安全与技术分享初心赞助沐寒2024年2月4日 21:22
014612
EasyTools渗透测试工具箱V2.1.4更新(优化资源桶遍历功能,支持kkfileview预览,新增空间测绘、AI版域名收集功能等诸多功能)-渗透云记 - 专注于网络安全与技术分享

EasyTools渗透测试工具箱V2.1.4更新(优化资源桶遍历功能,支持kkfileview预览,新增空间测绘、AI版域名收集功能等诸多功能)

前言 各位看官老爷们,很久没有更新了,新的一年了在此汇报一下更新进度: 优化资源桶遍历功能,支持kkfileview预览; 重构渗透测试模块,调用httpx提高性能与准确度; 新增AI底座,方便后续功能...
沐寒的头像-渗透云记 - 专注于网络安全与技术分享初心赞助沐寒2026年3月1日 15:46
01088
edusrc漏洞挖掘常见思路-渗透云记 - 专注于网络安全与技术分享

edusrc漏洞挖掘常见思路

来源:https://xz.aliyun.com/news/91859 注:本文分享内容仅用于网络安全技术讨论,切勿用于违法途径!!! 初入 src,大部分新手都会选择教育 src 去作为入门,随着网络安全的兴起,各大高校...
沐寒的头像-渗透云记 - 专注于网络安全与技术分享初心赞助沐寒2026年4月7日 21:49
0387
【代码审计】米拓企业建站系统(MetInfo)-渗透云记 - 专注于网络安全与技术分享

【代码审计】米拓企业建站系统(MetInfo)

前言 MetInfo企业建站系统采用PHP+Mysql架构,V1.0版本于2009年发布,最新版本是V7.0.0,又称米拓企业建站系统。MetInfo是一款对SEO非常友好、支持多语言、功能全面、安全稳定、支持多终端展示...
沐寒的头像-渗透云记 - 专注于网络安全与技术分享初心赞助沐寒2023年6月6日 18:08
016011
记一次渗透测试由前端js逆向到后台getshell-渗透云记 - 专注于网络安全与技术分享

记一次渗透测试由前端js逆向到后台getshell

前言 记一次渗透测试,上一篇文章也解释了一下渗透测试和红队攻防演练的区别,这里就直接说明一下先前条件:客户只给了一个登录口, 是的,就是只有一个登录口,然后需要尽可能出洞, 重点:旁...
【溯源小技巧】获取Todesk客户端的手机号与邮箱账号-渗透云记 - 专注于网络安全与技术分享

【溯源小技巧】获取Todesk客户端的手机号与邮箱账号

前言 今天在帮同学使用Todesk远程解决问题的时候,突然想到了以前关于向日葵配置文件的相关利用,可以读取到临时密码,然后使用脚本进行爆破,得到明文之后即可远程连接,现在已经修复了 同理,...
沐寒的头像-渗透云记 - 专注于网络安全与技术分享初心赞助沐寒2024年3月19日 22:36
031801670
钓鱼佬的一些心得-渗透云记 - 专注于网络安全与技术分享

钓鱼佬的一些心得

文章来源:https://github.com/djytmdj/Network-security-study-notes 本期主要分享一些思路。钓鱼,网络钓鱼也好,现实钓鱼也好,都需要具备一些基本条件。下面先举例子,再进行论述。不知道各...
【js逆向教程】某童年游戏网站登录逆向-渗透云记 - 专注于网络安全与技术分享

【js逆向教程】某童年游戏网站登录逆向

前言 现在大部分网站在登录的时间为了防止暴力破解,都会进行加密,通常使用AES、RSA等加密方式,在前端js运行的时间进行加密,今天我们就来学习一下对于加密的登录方式,怎么进行爆破测试。 登...
沐寒的头像-渗透云记 - 专注于网络安全与技术分享初心赞助沐寒2023年7月8日 18:29
01335
2024最新查看腾讯视频会员资源(无需看广告)-渗透云记 - 专注于网络安全与技术分享

2024最新查看腾讯视频会员资源(无需看广告)

注:注意版权,需要看蓝光画质还是自己开会员吧 教程 首先打开网址:腾讯智影 http://zenvideo.mp.v.qq.com/ 注册账号,这里选择登录就可以 合作品类选自媒体,无成本无审核周期 打开在线素材库...
最新webshell免杀过在线查杀平台(php版)-渗透云记 - 专注于网络安全与技术分享

最新webshell免杀过在线查杀平台(php版)

前言 很长一段时间没有更新文章了,今天分享一篇今天下午刚刚出来的php免杀webshell,主要是对函数system进行混淆,然后执行命令 免杀思路 总得来说,目前的主流免杀主要有以下几种: 分析统计...
沐寒的头像-渗透云记 - 专注于网络安全与技术分享初心赞助沐寒2024年4月25日 23:05
041761629
银狐木马应急响应实录:发现、取证与分析-渗透云记 - 专注于网络安全与技术分享

银狐木马应急响应实录:发现、取证与分析

文章来源:银狐木马应急响应实录:发现、取证与分析-先知社区 前言 内部交换机有异常解析恶意域名www.sjdxb120.com,dns解析得到ip192.238.192.11,情报中心标记为银狐,记一次对银狐木马的应急...
沐寒的头像-渗透云记 - 专注于网络安全与技术分享初心赞助沐寒2026年3月16日 15:37
03814
记一次常规安全监测发现的挂马暗链-渗透云记 - 专注于网络安全与技术分享

记一次常规安全监测发现的挂马暗链

前言 因最近工作需求,需要对一些备案网站进行监测,寻找其存在的漏洞,例如主页篡改,挂暗链,弱口令等。在此期间发现一个有趣的案例,前来分享。 发现 这个发现其实也是蛮巧合的,大家先看一...
沐寒的头像-渗透云记 - 专注于网络安全与技术分享初心赞助沐寒2023年10月4日 21:22
125114
PhpStorm 快捷键Ctrl+Shift+F失效的解决办法-渗透云记 - 专注于网络安全与技术分享

PhpStorm 快捷键Ctrl+Shift+F失效的解决办法

问题 在使用PhpStorm、idea等开发工具的时间,咱们想进行快速文件搜索通常会使用Ctrl+Shift+F 但是有些情况下怎么按都没有出现搜索界面,这个情况下通常是快捷键占用导致的 解决办法 方法一 首...
白帽黑客
白帽黑客网络用语中指站在黑客的立场攻击自己的系统以进行安全漏洞排查的程序员。他们用的是黑客(一般指“黑帽子黑客”)惯用的破坏攻击的方法,行的却是维护安全之事
264篇文章更多文章
2026年4月7日 21:49
红队钓鱼攻击专辑
这是最常用的方式,在大多数的APT组织以及红队攻击中,这是最常用的手段。 与传统的宏启用文档相比,这种攻击的好处是多方面的。在对目标执行网络钓鱼攻击时,你可以将.docx 的文档直接...
5篇文章更多文章
2026年3月2日 20:22
2026年3月2日 20:05