攻防技术共27篇 第2页
攻防蓝队技能篇:溯源-浪飒安全社区

攻防蓝队技能篇:溯源

一、前言对于攻防演练蓝军的伙伴们来说,最难的技术难题可能就是溯源,尤其在今天代理横行的时代更加难以去溯源攻击者。这里我就举两个溯源来帮助大家梳理溯源过程,一个是只溯源到公司,一个是...
bains的头像-浪飒安全社区钻石会员bains2年前
0946
微信小程序渗透测试tips-浪飒安全社区

微信小程序渗透测试tips

一、微信小程序渗透思路现在小程序的数量开始爆发式增长,其特有的安全风险也逐渐凸显出来,很多小伙伴在对小程序进行安全测试的时候会无从下手,今天就总结一下微信小程序的渗透思路。我们在对...
bains的头像-浪飒安全社区钻石会员bains2年前
06211
某EDU小程序渗透测试-浪飒安全社区

某EDU小程序渗透测试

接上一篇文章微信小程序渗透测试tips,今天给朋友们写一个案例,是某大学的小程序,通过抓包构造报文发现敏感的经典案例。抓包发现特殊的response在对小程序的每个功能进行抓包的时候,发现在点...
bains的头像-浪飒安全社区钻石会员bains2年前
0728
SRC经验分享-BP历史流量找到的信息泄露-浪飒安全社区

SRC经验分享-BP历史流量找到的信息泄露

一、小程序抓包在家呆了两个月,很久没有去实战了,为了保证自己不会变废,最近复习了以前自己的实战和朋友给的案例,顺便给大家分享分享。打开某小程序,微信授权登陆,全程开启BP代理(不拦截...
bains的头像-浪飒安全社区钻石会员bains2年前
04311
工具推荐篇:红队信息收集快速打点工具-浪飒安全社区

工具推荐篇:红队信息收集快速打点工具

一、前言攻防演练的时候,想必红队的小伙伴们都会碰到一个问题,就是资产太多,如何在前期打点上占尽优势。毕竟有时攻防演练周期比较短,利用难度较高的攻击手段会占用很长的时间,且不一定攻击...
bains的头像-浪飒安全社区钻石会员bains2年前
01856
攻防红队日记:利用路由器创建PPTP搭建隧道进内网-浪飒安全社区

攻防红队日记:利用路由器创建PPTP搭建隧道进内网

一、利用弱口令进网络设备弱口令yyds,这是这次攻防演练第二个惊喜,在扫目标的C段IP的时候发现五个网络设备,有三个路由器、一个web管理系统和一台虚拟专用网络设备,看起来版本都比较旧就想着...
bains的头像-浪飒安全社区钻石会员bains2年前
07115
攻防红队日记:记某地级市hvv从旁站拿下服务器权限的初体验-浪飒安全社区

攻防红队日记:记某地级市hvv从旁站拿下服务器权限的初体验

前言某次地级市hvv中,在对主资产毫无突破的时候,就考虑从旁站入手了,利用奇安信的鹰图平台,找到两个旁站资产,一个是某新闻素材商场,一个是数据管理的后台。多逻辑漏洞看到商城,当然要先...
bains的头像-浪飒安全社区钻石会员bains2年前
0755
地级市HVV|小心障眼法-浪飒安全社区

地级市HVV|小心障眼法

本次参加的地级市HVV是一波三折,防守方还搞起三十六计了,密码提示和真正密码相差甚远,就连Fastadmin都耍起了“七擒孟获”和障眼法两种计谋。 Fastadmin的障眼法 起初信息收集收集到Fastadmin...
bains的头像-浪飒安全社区钻石会员bains2年前
011510
warmup挖矿排查处置手册-浪飒安全社区

warmup挖矿排查处置手册

木马脚本地址 :http://5.133.65.53/soft/linux/somescript之前hw有过类似案例,建议全面封禁该C段:5.133.65.1/24,并排查对应linux服务器是否有外连,尤其政务外网,各省需要注意。本次排查处...
浪飒的头像-浪飒安全社区浪飒2年前
01946
地级市HVV | 未授权访问合集-浪飒安全社区

地级市HVV | 未授权访问合集

原文首发于奇安信攻防社区:https://forum.butian.net/share/18770x00 前言上周参加了某地级市HVV,忙的没时间发文章。本文对HVV过程中出现的未授权或者通过特殊手段绕过的一些未授权案例进行分...
浪飒的头像-浪飒安全社区浪飒2年前
02076101
edu-SQL注入案例分享-浪飒安全社区

edu-SQL注入案例分享

原文首发于奇安信攻防社区:https://forum.butian.net/share/2320 0x00 前言 最近陪别人挖小程序,没有解包操作,就对单纯的数据包进行测试,发现SQL注入还是很多的,小程序开发对接口权限频和S...
浪飒的头像-浪飒安全社区浪飒2年前
0788
【HVV回顾】小程序打点案例分享-浪飒安全社区

【HVV回顾】小程序打点案例分享

原文首发于奇安信攻防社区:https://forum.butian.net/share/2400 0x00 前言 刚结束某地HVV,小程序作为低成本易用的信息化系统,成为HVV新型重点突破对象。以下案例均来自于小程序,供大家学习...
浪飒的头像-浪飒安全社区浪飒2年前
06915