WEB安全共20篇 第2页
某EDU小程序渗透测试-浪飒安全社区

某EDU小程序渗透测试

接上一篇文章微信小程序渗透测试tips,今天给朋友们写一个案例,是某大学的小程序,通过抓包构造报文发现敏感的经典案例。抓包发现特殊的response在对小程序的每个功能进行抓包的时候,发现在点...
bains的头像-浪飒安全社区钻石会员bains2年前
0758
【HVV回顾】小程序打点案例分享-浪飒安全社区

【HVV回顾】小程序打点案例分享

原文首发于奇安信攻防社区:https://forum.butian.net/share/2400 0x00 前言 刚结束某地HVV,小程序作为低成本易用的信息化系统,成为HVV新型重点突破对象。以下案例均来自于小程序,供大家学习...
浪飒的头像-浪飒安全社区浪飒2年前
07415
微信小程序渗透测试tips-浪飒安全社区

微信小程序渗透测试tips

一、微信小程序渗透思路现在小程序的数量开始爆发式增长,其特有的安全风险也逐渐凸显出来,很多小伙伴在对小程序进行安全测试的时候会无从下手,今天就总结一下微信小程序的渗透思路。我们在对...
bains的头像-浪飒安全社区钻石会员bains2年前
06611
记某系统有趣的文件上传-浪飒安全社区

记某系统有趣的文件上传

本文转载自:奇安信攻防社区-记某系统有趣的文件上传 (butian.net)本次是一次漏洞复现记录,记录了一个有趣的后台文件上传漏洞,以后遇到类似的拦截可以参考这次的过程绕过。站点搭建,根据系统...
bains的头像-浪飒安全社区钻石会员bains2年前
06211
SRC经验分享-BP历史流量找到的信息泄露-浪飒安全社区

SRC经验分享-BP历史流量找到的信息泄露

一、小程序抓包在家呆了两个月,很久没有去实战了,为了保证自己不会变废,最近复习了以前自己的实战和朋友给的案例,顺便给大家分享分享。打开某小程序,微信授权登陆,全程开启BP代理(不拦截...
bains的头像-浪飒安全社区钻石会员bains2年前
04611