WEB安全共20篇 第2页
渗透测试 | 云上OSS攻防-浪飒安全社区

渗透测试 | 云上OSS攻防

前言现在越来越多的应用开始上云,那么存储也从原来的本地存储迁移到了云上。云上用的最多的就是OSS,如果OSS的配置不正确,那么可能造成严重的风险,甚至导致全部数据泄露。OSS的基本知识先来...
bains的头像-浪飒安全社区钻石会员bains2年前
01597
CORS漏洞-浪飒安全社区

CORS漏洞

文章转载自奇安信攻防社区-CORS漏洞学习 (butian.net)CORS漏洞CORS(Cross-Origin Resource Sharing)是一种用于Web应用程序的安全机制,用于控制在浏览器中一个网页能够访问来自另一个源(域名...
bains的头像-浪飒安全社区钻石会员bains1年前
0807
工具推荐篇:红队信息收集快速打点工具-浪飒安全社区

工具推荐篇:红队信息收集快速打点工具

一、前言攻防演练的时候,想必红队的小伙伴们都会碰到一个问题,就是资产太多,如何在前期打点上占尽优势。毕竟有时攻防演练周期比较短,利用难度较高的攻击手段会占用很长的时间,且不一定攻击...
bains的头像-浪飒安全社区钻石会员bains2年前
02266
攻防蓝队技能篇:溯源-浪飒安全社区

攻防蓝队技能篇:溯源

一、前言对于攻防演练蓝军的伙伴们来说,最难的技术难题可能就是溯源,尤其在今天代理横行的时代更加难以去溯源攻击者。这里我就举两个溯源来帮助大家梳理溯源过程,一个是只溯源到公司,一个是...
bains的头像-浪飒安全社区钻石会员bains2年前
0996
攻防红队日记:记某地级市hvv从旁站拿下服务器权限的初体验-浪飒安全社区

攻防红队日记:记某地级市hvv从旁站拿下服务器权限的初体验

前言某次地级市hvv中,在对主资产毫无突破的时候,就考虑从旁站入手了,利用奇安信的鹰图平台,找到两个旁站资产,一个是某新闻素材商场,一个是数据管理的后台。多逻辑漏洞看到商城,当然要先...
bains的头像-浪飒安全社区钻石会员bains2年前
0795