首页
学习
活动
专区
工具
TVP
发布

玄魂工作室

专栏作者
414
文章
602055
阅读量
140
订阅数
渗透攻防怎么搞,我想简单说上两句。
此部分学习Java代码审计基础所涉及的知识点,不仅学习了Java代码基础,还为后续拓展学习Java代码审计打下了基础。
用户1631416
2022-12-08
1K0
【公益分享】炼石计划企业级JavaWeb漏洞挖掘实战之第二期基于SpringBoot架构的办公OA系统漏洞挖掘
简单来说就是带着大家一起针对企业级JavaWeb系统、网站进行黑盒测试和白盒测试,也就是渗透测试和代码审计的漏洞挖掘。
用户1631416
2021-12-02
1K0
为大家精选一份WEB信息/资产收集的武器库(下)
资产收集则更偏向于针对一个网站,一个公司,一个域名全方面的信息收集,信息资产包括但不限于子域名,app,小程序等。
用户1631416
2020-12-29
3.3K0
CVE-2020-14645:Weblogic远程代码执行复现
WebLogic是美国Oracle公司出品的一个application server,是一个基于JAVAEE架构的中间件,WebLogic是用于开发、集成、部署和管理大型分布式Web应用、网络应用和数据库应用的Java应用服务器。
用户1631416
2020-07-29
9650
脚本推荐 | cf-Check - 检查IP是否属于Cloudflare的工具
检测扫描出的IP是否是用了Cloudflare的CDN,如果是的话那就剔除该IP,该工具的目的就是筛选出真实IP,而不是拿着一个非目标当作目标浪费时间。
用户1631416
2020-06-09
1.7K0
漏洞笔记|记一次与XXE漏洞的爱恨纠缠
kaiputenku大佬最近在挖洞的时候偶遇一枚XXE漏洞,身经百战的他经过一番爱恨纠缠,终将她顺利拿下~
用户1631416
2020-03-12
1.2K0
你为什么学不好web安全?
工信部于19年发布文件中明确提出,2025年要培育形成一批营收20亿元以上的网络安全企业,且截至2019年11月底,国内上市的网络安全企业达到了23家,有100多家创投机构在网络安全领域进行投资布局……
用户1631416
2020-03-12
8100
一次对娱乐圈黑客论坛实战
今天在群里无聊闲逛的时候,发现某个娱乐圈黑客发了一个论坛,我们暂时称他为xxx.com。
用户1631416
2020-02-26
7630
XXE从入门到放弃
XXE全称XML External Entity Injection,也就是XML外部实体注入攻击,是对非安全的外部实体数据进行处理时引发的安全问题。要想搞懂XXE,肯定要先了解XML语法规则和外部实体的定义及调用形式。
用户1631416
2020-02-18
1.4K0
CVE-2020-8547 phpList 3.5.0 - Authentication Bypass 漏洞复现
phpList是用于管理邮件列表的开源软件。它设计用于向订户列表传播信息,例如新闻通讯,新闻,广告。它用PHP编写,并使用MySQL数据库存储信息。phpList是免费的开源软件
用户1631416
2020-02-17
1K0
CVE-2019-5418:Ruby on Rails路径穿越与任意文件读取复现
Ruby on Rails是一个 Web 应用程序框架,是一个相对较新的 Web 应用程序框架,构建在 Ruby 语言之上。它被宣传为现有企业框架的一个替代,而它的目标,就是让 Web 开发方面的生活,变得更轻松。
用户1631416
2019-11-18
1.8K0
实战|记一次SQL注入过WAF思路分享
因为限制了访问速度, 所以这里我没有选择用御剑等工具去扫, 一般情况下可以先去做下目录扫描
用户1631416
2019-11-18
9190
无线安全系列 2.1 了解你的实验环境
第二章的目标是搭建一个无线网络的渗透测试环境,本节是第一节,对无线渗透实验环境做了解和概述。
用户1631416
2019-10-09
5350
《Web安全攻防》配套视频之DVWA,SQL实验平台搭建
《Web安全攻防-渗透测试实战指南》,第一版次于2018年7月出版,一经上线,广受好评。得到了业内朋友多方面认可,着实是一本不可多得的web安全学习之书。
用户1631416
2019-10-09
8430
实战|一个企业官网上线前的渗透测试
Hello,大家好,我是Etion,一日不见如隔三秋啊,今天给大家带来的是一个中小型企业的官网的渗透(上线前的渗透测试),这个企业的网管刚把网站搭建好,网站内容还没有添加,就让我先帮忙找找问题,废话不多说,哈哈哈哈哈哈哈,开搞!
用户1631416
2019-10-09
6160
Microsoft Exchang—权限提升
本文由网友 无名翻译自”https://pentestlab.blog/2019/09/16/microsoft-exchange-privilege-escalation/“
用户1631416
2019-10-09
2K0
个人年度总结及AWD线下赛复盘 拖了很久
今天记录下第一次参加某全国awd比赛后的一些感想以及学到的些许皮毛知识,也算是对自己自学了小一年的学习成果的检验,防守方面由W.B战队防守队员记录,其他由笔者记录。
用户1631416
2019-09-24
1.3K0
Kali Linux Web渗透测试手册(第二版) - 5.7 - 使用ZAP测试WebSokets
thr0cyte,Gr33k,花花,MrTools,R1ght0us,7089bAt
用户1631416
2019-09-24
1.1K0
Kali Linux Web渗透测试手册(第二版) - 6.1
thr0cyte,Gr33k,花花,MrTools,R1ght0us,7089bAt,
用户1631416
2019-09-24
1.2K0
想成为一名“专业黑客”?作为过来人给你几点建议
Web 安全工程师作为信息安全保驾员,保护着公司网站和业务系统不受侵害,加固着公司各类安全系统,同时还要对业务产品进行安全检查。是实实在在的用黑客技术,还互联网净土。
用户1631416
2019-09-19
7120
点击加载更多
社区活动
腾讯技术创作狂欢月
“码”上创作 21 天,分 10000 元奖品池!
Python精品学习库
代码在线跑,知识轻松学
博客搬家 | 分享价值百万资源包
自行/邀约他人一键搬运博客,速成社区影响力并领取好礼
技术创作特训营·精选知识专栏
往期视频·千货材料·成员作品 最新动态
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档