渗透测试实战共22篇
在渗透测试项目中,外网的信息收集是至关重要的一个环节,外网打点信息收集全面了,可能会有四两拨千斤效果,直接突破外网边界进入内网。 子域名是域名信息收集的一个重要部分,在防御措施严密情况下我们无法直接拿下主域名,那么就可以采用迂回战术拿下子域名,然后无限靠近主域名。
Hack Me Please靶机攻略(ubuntu_ctf)-渗透云记 - 专注于网络安全与技术分享

Hack Me Please靶机攻略(ubuntu_ctf)

靶机详情 靶机地址:http://www.vulnhub.com/entry/hack-me-please-1,731/。 这个靶机的目标是获得root权限。  靶机下载后安装好,选择NAT模式。 使用Kali作为此次的攻击机,同样选择NAT模式,...
沐寒的头像-渗透云记 - 专注于网络安全与技术分享初心赞助沐寒2022年4月2日 23:36
030
kali渗透综合靶机-- prime-1-渗透云记 - 专注于网络安全与技术分享

kali渗透综合靶机– prime-1

本文章向大家介绍渗透测试靶机 prime-1,主要包括渗透测试靶机 prime-1使用实例、应用技巧、基本知识点总结和需要注意事项,具有一定的参考价值,需要的朋友可以参考一下。 渗透测试靶机 prime-...
沐寒的头像-渗透云记 - 专注于网络安全与技术分享初心赞助沐寒2024年2月28日 20:23
060
记一次违规锁机APP的渗透测试-渗透云记 - 专注于网络安全与技术分享

记一次违规锁机APP的渗透测试

0x00前言 今天闲着无聊,发呆时间,好兄弟突然发来一张锁机图片,乍一想锁机这玩意还是咱初中那段时间火啊。因为隐私问题,这里就直接放模拟器运行图片 那些莫名其妙的小软件,大家懂得都懂,都...
沐寒的头像-渗透云记 - 专注于网络安全与技术分享初心赞助沐寒2023年1月13日 19:28
066012
渗透测试中针对微信小程序AppSecret秘钥泄露的利用方式-渗透云记 - 专注于网络安全与技术分享

渗透测试中针对微信小程序AppSecret秘钥泄露的利用方式

前言 针对小程序和公众号的渗透测试,咱们都知道只要拿到开发者ID(AppID)和开发者密码(AppSecret),咱们即可结束此次测试。拿到 Appid和Appsecret之后咱们大概率可以直接实现账号接管。 记录一...
沐寒的头像-渗透云记 - 专注于网络安全与技术分享初心赞助沐寒2024年6月30日 13:24
064471613
某彩票 任意代码执行漏洞(未公布)-渗透云记 - 专注于网络安全与技术分享

某彩票 任意代码执行漏洞(未公布)

0x01 漏洞描述 网络赌博是指通过互联网手段(非法赌博网站、博彩App、微信群等)进行的赌博活动。由于网络赌博不合法,资金不受法律保护,有很多“出老千”的行为,很多人被骗后往往不敢报...
沐寒的头像-渗透云记 - 专注于网络安全与技术分享初心赞助沐寒2022年10月31日 11:27
096921
vulnhub靶场——CORROSION:2 - 靶机训练-渗透云记 - 专注于网络安全与技术分享

vulnhub靶场——CORROSION:2 – 靶机训练

准备 攻击机: kali 靶机: CORROSION: 2 NAT 192.168.91.0 网段 下载连接: http://www.vulnhub.com/entry/corrosion-2,745/ 信息搜集与利用 主机发现 如图所示得到目标靶机IP地址: 192.168.91.1...
沐寒的头像-渗透云记 - 专注于网络安全与技术分享初心赞助沐寒2022年6月19日 16:19
039912
edusrc漏洞挖掘常见思路-渗透云记 - 专注于网络安全与技术分享

edusrc漏洞挖掘常见思路

来源:https://xz.aliyun.com/news/91859 注:本文分享内容仅用于网络安全技术讨论,切勿用于违法途径!!! 初入 src,大部分新手都会选择教育 src 去作为入门,随着网络安全的兴起,各大高校...
沐寒的头像-渗透云记 - 专注于网络安全与技术分享初心赞助沐寒2026年4月7日 21:49
0407
kali渗透综合靶机--Breach-1.0靶机-渗透云记 - 专注于网络安全与技术分享

kali渗透综合靶机–Breach-1.0靶机

本文章向大家介绍渗透测试靶机 breach-1,主要包括渗透测试靶机 breach-1使用实例、应用技巧、基本知识点总结和需要注意事项,具有一定的参考价值,需要的朋友可以参考一下。 下载地址: 下载链...
沐寒的头像-渗透云记 - 专注于网络安全与技术分享初心赞助沐寒2024年4月10日 22:36
050
某菠菜 任意文件上传漏洞(0day)-渗透云记 - 专注于网络安全与技术分享

某菠菜 任意文件上传漏洞(0day)

0x01 漏洞描述 网络赌博是指通过互联网手段(非法赌博网站、博彩App、微信群等)进行的赌博活动。由于网络赌博不合法,资金不受法律保护,有很多“出老千”的行为,很多人被骗后往往不敢报...
沐寒的头像-渗透云记 - 专注于网络安全与技术分享初心赞助沐寒2022年10月31日 11:26
1214917
记一次针对违规APP失败的实战渗透测试-渗透云记 - 专注于网络安全与技术分享

记一次针对违规APP失败的实战渗透测试

前言 前几天晚上,基本上已经准备休息了,隔壁大佬突然发来一个网址,并附言是一个裸聊诈骗APP,需要帮忙看看,继而就有了这篇文章。 首先声明,由于本人技术问题,并没有拿到服务器权限。撰写...
沐寒的头像-渗透云记 - 专注于网络安全与技术分享初心赞助沐寒2024年1月20日 14:43
012818
Vulnhub靶机:Tiki(适合新手练习漏洞搜索和利用)-渗透云记 - 专注于网络安全与技术分享

Vulnhub靶机:Tiki(适合新手练习漏洞搜索和利用)

0x00:靶机介绍 这次的靶机是Tiki,下载链接为 http://www.vulnhub.com/entry/tiki-1,525/,可在VM下进行。准备好一台kali即可。 看描述其实是一个复现0day攻击的靶机。号称有OSCP级别。但做完以...
沐寒的头像-渗透云记 - 专注于网络安全与技术分享初心赞助沐寒2022年3月24日 20:57
050
记一次常规安全监测发现的挂马暗链-渗透云记 - 专注于网络安全与技术分享

记一次常规安全监测发现的挂马暗链

前言 因最近工作需求,需要对一些备案网站进行监测,寻找其存在的漏洞,例如主页篡改,挂暗链,弱口令等。在此期间发现一个有趣的案例,前来分享。 发现 这个发现其实也是蛮巧合的,大家先看一...
沐寒的头像-渗透云记 - 专注于网络安全与技术分享初心赞助沐寒2023年10月4日 21:22
125314
实战案例-sql注入到无绝对路径写shell-渗透云记 - 专注于网络安全与技术分享

实战案例-sql注入到无绝对路径写shell

文章来源:https://github.com/djytmdj/Network-security-study-notes 前言 背景介绍:一个sql注入点进去,无绝对路径,写入webshel 操作 抓包 注入 sqlmap 的--os-shell 获取一个交互权限 查看...
沐寒的头像-渗透云记 - 专注于网络安全与技术分享初心赞助沐寒2026年3月2日 20:39
0317
绕过安全狗waf检测-渗透云记 - 专注于网络安全与技术分享

绕过安全狗waf检测

安全狗版本 方式一 注释大量字符绕过,payload: /*大量字符*/union/*大量字符*/select /*ASDFGHJKLASDFGHJKLASDFGHJKLASDFGHJKLASDFGHJKLASDFGHJKLASDFGHJKLASDFGHJKLASDFGHJKLASDFGHJKLASDFGHJ...
沐寒的头像-渗透云记 - 专注于网络安全与技术分享初心赞助沐寒2024年4月6日 00:13
072391530
Vulnhub 靶场 HACKSUDO: FOG-渗透云记 - 专注于网络安全与技术分享

Vulnhub 靶场 HACKSUDO: FOG

环境 Kali: 192.168.132.131 靶机:192.168.132.146 靶机地址:http://www.vulnhub.com/entry/hacksudo-fog,697/ 一、信息收集 nmap -sP 192.168.132.0/24 nmap -p- -sC -sV 192.168.132.146 g...
沐寒的头像-渗透云记 - 专注于网络安全与技术分享初心赞助沐寒2022年3月30日 20:48
050
记一次某事业单位的二杀-渗透云记 - 专注于网络安全与技术分享

记一次某事业单位的二杀

记一次某事业单位的二杀作者:用户iT40DJEXyzhttps://xz.aliyun.com/news/91912文章转载自 先知社区 思路总结:找到同一个子域名的其他网站 把存在弱口令登录成功的响应包复制 然后替换给目标网...
沐寒的头像-渗透云记 - 专注于网络安全与技术分享初心赞助沐寒2026年4月24日 17:11
0426