愿浪飒精神伴你左右,网络安全之路任重而道远。
回来了,做个总结

回来了,做个总结

前言 这两周主要是出差渗透,我简短总结下渗透中都有啥漏洞,以及我咋测的(涉密无图),主要没啥写的随便说说,文章太干导致我喝了好多水。 摘抄 风起于青萍之末,浪成于微澜之间。 跌谷底也要开花,沉海底也要……

应付HVV三模板

应付HVV三模板

护网溯源分析报告 1. 概述 在本次护网溯源分析中,我们对于涉嫌违规活动的网络流量进行了分析,并通过追踪溯源的方式确认了该流量的来源以及行为。本报告将总结我们的分析过程与结果。 2. 起因 在何时、何……

学路漫漫,每个人都在砥砺前行

学路漫漫,每个人都在砥砺前行

来源于粉丝博客,每个人都在砥砺前行 作者:impdx 原文:https://github.impdx.vip/posts/f229d4cc/ 0x00 前 我,是在一个南方十八线小县城土生土长的。……

三条该记住的渗透测试建议

三条该记住的渗透测试建议

随着互联网的发展,越来越多的网站采用了前后端分离、微服务架构和云计算等新的技术和架构,这也给渗透测试带来了新的挑战。在这样的环境下,渗透测试工程师需要掌握更多的技能和方法,以适应不断变化的网络安全环境……

红队攻防之免杀总结

红队攻防之免杀总结

1、杀毒原理 360、腾讯电脑管家、火绒剑、金山毒霸、瑞星等等,这几个杀毒软件领头羊,现在的杀毒软件都无法脱离三个部分,扫描器、病毒库、虚拟机。然而一个杀毒软件做的是否好用,最主要的还是扫描器的速度、……

绕过登录页面的七种常见方法

绕过登录页面的七种常见方法

这篇文章是关于绕过由于网站的弱点而发生的登录页面功能。绕过登录页面功能的方法有很多,但在本文中,我们将讨论一些常见的方法。那么让我们开始吧…… 常见的七种方式 绕过 SQL 注入 通过跨站点脚本(XS……

工具推荐——影子系统(Shadow Defender)

工具推荐——影子系统(Shadow Defender)

简介 影子系统是一款非常强大的电脑保护程序,它就像是Windows一样是一个虚拟环境。它的工作原理和沙盘类似,它能够创建一个和真实操作系统一样的虚拟系统同时保护Windows系统。简单一点就是说相当于……

SRC任意账号密码重置的6种方法

SRC任意账号密码重置的6种方法

一、短信验证码回传 1、原理 通过手机找回密码,响应包中包含短信验证码 2、案例 某网站选择用手机找回密码: 点击发送按钮,拦截回包,可以查看到短信验证码,如下图所示: 3、修复建议 响应包中去掉……

那些流氓app的权限调查

那些流氓app的权限调查

原文转载至:https://www.secrss.com/articles/51511 近期,中国网络空间安全协会、国家计算机网络应急技术处理协调中心对“网上购物类”公众大量使用的部分App收集个人信……

我认识的那些网安客户

我认识的那些网安客户

这些年,和各种类型的网安客户打过交道,有些事想起来还挺有意思。 客户A:软件才买成2000,为啥你改一下就要4000!!! 那年我还是学生,平时喜欢搞一些破解的事情,这个客户算是我第一单网安生意吧。 ……