白帽黑客 第6页
白帽黑客网络用语中指站在黑客的立场攻击自己的系统以进行安全漏洞排查的程序员。他们用的是黑客(一般指“黑帽子黑客”)惯用的破坏攻击的方法,行的却是维护安全之事
蓝凌OA treexml.tmpl 远程命令执行漏洞-渗透云记 - 专注于网络安全与技术分享

蓝凌OA treexml.tmpl 远程命令执行漏洞

本文转载于公众号:融云攻防实验室,原文地址: 蓝凌OA treexml.tmpl 远程命令执行漏洞 蓝凌是国内数字化办公专业服务商,阿里钉钉唯一投资的OA厂商,阿里云知识管理与协同领域首家战略合作伙伴。...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2026年2月13日 12:53
05112
安恒明御WEB应用防火墙 未授权访问-渗透云记 - 专注于网络安全与技术分享

安恒明御WEB应用防火墙 未授权访问

本文转载于公众号:融云攻防实验室,原文地址: 安恒明御WEB应用防火墙 未授权访问 明御WEB应用防火墙(简称WAF)是一款由安恒信息自主研发,专注为网站、APP等Web应用提供安全防护的专业应用安...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2026年2月13日 12:53
05210
蓝凌OA admin.do JNDI远程命令执行-渗透云记 - 专注于网络安全与技术分享

蓝凌OA admin.do JNDI远程命令执行

本文转载于公众号:融云攻防实验室,原文地址: 蓝凌OA admin.do JNDI远程命令执行 蓝凌是国内数字化办公专业服务商,阿里钉钉唯一投资的OA厂商,阿里云知识管理与协同领域首家战略合作伙伴。蓝凌...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2026年2月13日 12:53
0428
深信服行为感知系统/日志中心 c.php 远程命令执行-渗透云记 - 专注于网络安全与技术分享

深信服行为感知系统/日志中心 c.php 远程命令执行

本文转载于公众号:融云攻防实验室,原文地址: 深信服行为感知系统/日志中心 c.php 远程命令执行 深信服行为感知系统BA(Behavior Awareness System),是深信服上网行为管理的又一大颠覆式创...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2026年2月13日 12:53
0446
通达OA v11.8 api.ali.php任意文件上传漏洞-渗透云记 - 专注于网络安全与技术分享

通达OA v11.8 api.ali.php任意文件上传漏洞

本文转载于公众号:融云攻防实验室,原文地址: 漏洞复现 通达OA v11.8 api.ali.php任意文件上传漏洞 通达OA(OfficeAnywhere网络智能办公系统)是由北京通达信科科技有限公司自主研发的协同办...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2026年2月13日 12:53
0409
用友 GRP-U8 Proxy XXE-SQL注入漏洞-渗透云记 - 专注于网络安全与技术分享

用友 GRP-U8 Proxy XXE-SQL注入漏洞

本文转载于公众号:融云攻防实验室,原文地址: 漏洞复现 用友 GRP-U8 Proxy XXE-SQL注入漏洞 用友GRP-U8R10行政事业财务管理软件是用友公司专注于电子政务事业,基于云计算技术所推出的新一代...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2026年2月13日 12:53
0409
渗透测试中针对微信小程序AppSecret秘钥泄露的利用方式-渗透云记 - 专注于网络安全与技术分享

渗透测试中针对微信小程序AppSecret秘钥泄露的利用方式

前言 针对小程序和公众号的渗透测试,咱们都知道只要拿到开发者ID(AppID)和开发者密码(AppSecret),咱们即可结束此次测试。拿到 Appid和Appsecret之后咱们大概率可以直接实现账号接管。 记录一...
沐寒的头像-渗透云记 - 专注于网络安全与技术分享初心赞助沐寒2024年6月30日 13:24
064511613
渗透测试小技巧之绕过“请在微信客户端打开链接”-渗透云记 - 专注于网络安全与技术分享

渗透测试小技巧之绕过“请在微信客户端打开链接”

前言 现在在渗透测试的过程中,针对微信公众号、微信小程序的测试变得越来越普遍。 但是某些网站限制只能在微信客户端中打开,不利于咱们进行测试,如何绕过“请在微信客户端打开链接”因此变得...
沐寒的头像-渗透云记 - 专注于网络安全与技术分享初心赞助沐寒2024年6月2日 22:40
033801834
实战 |  关于安全小天地博客网站的两次应急响应-渗透云记 - 专注于网络安全与技术分享

实战 | 关于安全小天地博客网站的两次应急响应

前言 安全小天地(anquanclub.cn)是鄙人用来记录平时学习到的琐碎内容,比较繁杂,多数是一些小知识点,没有进行总结。主要目的是方便自己后续如果再遇到相同的问题,避免再次需要经过多次百度...
沐寒的头像-渗透云记 - 专注于网络安全与技术分享初心赞助沐寒2024年5月21日 23:15
057791889
绕过安全狗waf检测-渗透云记 - 专注于网络安全与技术分享

绕过安全狗waf检测

安全狗版本 方式一 注释大量字符绕过,payload: /*大量字符*/union/*大量字符*/select /*ASDFGHJKLASDFGHJKLASDFGHJKLASDFGHJKLASDFGHJKLASDFGHJKLASDFGHJKLASDFGHJKLASDFGHJKLASDFGHJKLASDFGHJ...
沐寒的头像-渗透云记 - 专注于网络安全与技术分享初心赞助沐寒2024年4月6日 00:13
072401530
【溯源小技巧】获取Todesk客户端的手机号与邮箱账号-渗透云记 - 专注于网络安全与技术分享

【溯源小技巧】获取Todesk客户端的手机号与邮箱账号

前言 今天在帮同学使用Todesk远程解决问题的时候,突然想到了以前关于向日葵配置文件的相关利用,可以读取到临时密码,然后使用脚本进行爆破,得到明文之后即可远程连接,现在已经修复了 同理,...
沐寒的头像-渗透云记 - 专注于网络安全与技术分享初心赞助沐寒2024年3月19日 22:36
031861670
【云安全】关于云上攻防AccessKey标识特征整理(附实战案例2篇)-渗透云记 - 专注于网络安全与技术分享

【云安全】关于云上攻防AccessKey标识特征整理(附实战案例2篇)

前言 对于云场景的渗透,现在已经层出不穷,获得AK和SK,也是云安全渗透中重要的一环。 通常,我们会在一些敏感的配置文件或者通过未授权访问、任意文件读取漏洞等方式,来寻找AK和SK。 通常情...
沐寒的头像-渗透云记 - 专注于网络安全与技术分享初心赞助沐寒2024年3月1日 22:01
05.7W+7563
记一次针对违规APP失败的实战渗透测试-渗透云记 - 专注于网络安全与技术分享

记一次针对违规APP失败的实战渗透测试

前言 前几天晚上,基本上已经准备休息了,隔壁大佬突然发来一个网址,并附言是一个裸聊诈骗APP,需要帮忙看看,继而就有了这篇文章。 首先声明,由于本人技术问题,并没有拿到服务器权限。撰写...
沐寒的头像-渗透云记 - 专注于网络安全与技术分享初心赞助沐寒2024年1月20日 14:43
012918
记一次渗透测试由前端js逆向到后台getshell-渗透云记 - 专注于网络安全与技术分享

记一次渗透测试由前端js逆向到后台getshell

前言 记一次渗透测试,上一篇文章也解释了一下渗透测试和红队攻防演练的区别,这里就直接说明一下先前条件:客户只给了一个登录口, 是的,就是只有一个登录口,然后需要尽可能出洞, 重点:旁...
沐寒的头像-渗透云记 - 专注于网络安全与技术分享初心赞助沐寒2023年12月4日 10:55
022116
漏洞复现 深信服下一代防火墙NGAF login远程命令执行漏洞-渗透云记 - 专注于网络安全与技术分享

漏洞复现 深信服下一代防火墙NGAF login远程命令执行漏洞

免责申明 安全小天地的技术文章仅供参考,此文所提供的信息只为网络安全人员对自己所负责的网站、服务器等(包括但不限于)进行检测或维护参考,未经授权请勿利用文章中的技术资料对任何计算机...
记一次常规安全监测发现的挂马暗链-渗透云记 - 专注于网络安全与技术分享

记一次常规安全监测发现的挂马暗链

前言 因最近工作需求,需要对一些备案网站进行监测,寻找其存在的漏洞,例如主页篡改,挂暗链,弱口令等。在此期间发现一个有趣的案例,前来分享。 发现 这个发现其实也是蛮巧合的,大家先看一...
沐寒的头像-渗透云记 - 专注于网络安全与技术分享初心赞助沐寒2023年10月4日 21:22
125514