渗透测试 4

0day

「漏洞资讯」多用户管理系统API接口调用存在前台SQL注入漏洞(0day)

0x00 前言 这里带来的是2024年最新开发的API接口调用管理系统源码,并附有详细教程。该系统基于layui框架设计,界面简洁、易于使用,并支持个 ...

红队:Evil-Winrm 详细指南

Evil-winrm 是由 Hackplayers 团队开发的开源工具,旨在简化 Windows 环境中的渗透测试。它基于 PowerShell 远程协议 (P ...

对某漫画APP进行的一次渗透测试

文章讲述了作者在渗透测试过程中的一系列尝试与挑战。最初因无法破解admin密码和获取root权限而受阻,随后通过特征搜索发现多个同源站点并成功获取后台账号,进而 ...
面试

「基准分析」年度渗透测试和代码审查范围

文章指出,随着软件版本的频繁更新,安全领导者难以跟上攻击面的变化,导致关键漏洞未及时修复。高数字化成熟度的组织每年部署软件多达1,460次,每周发布60个版本, ...