前言 挺久沒寫文章了,上半年和朋友來了家剛成立的小公司,一起成立了Wings安全團(tuán)隊,很多事忙(懶),也有一些東西不方便分享出來。正好前不久有機(jī)...
1、JWT簡介 JWT(JSON Web Token)是一串json格式的字符串,由服務(wù)端用加密算法對信息簽名來保證其完整性和不可偽造。Toke...
前言 好久沒寫實戰(zhàn)文章了,過年過的手都麻了,一天不滲透我是渾身難受。正想找?guī)讉€站泄泄火呢。剛好就接到了領(lǐng)導(dǎo)的任務(wù),需要我去參加某集團(tuán)組織的攻防演...
什么是shell shell是滲透中常用的名詞,像getshell,webshell,反彈shell等等,都和shell相關(guān)。百度百科解釋的sh...
前言 在滲透測試中,文件上傳漏洞利用方式一般是上傳可以解析的webshell木馬,獲取服務(wù)器命令執(zhí)行權(quán)限,隨著開發(fā)安全意識和水平的不斷提高,通過...
前言 之前看過不少badusb制作的文章,一直沒有親自動手嘗試過,記錄下自己動手制作badusb的過程,方便以后遇到攻擊場景可以直接利用。 實驗...
前言 前不久看到幾篇實戰(zhàn)文章用到了docker逃逸技術(shù),自己之前沒接觸過,整理復(fù)現(xiàn)下常用的Docker逃逸方法,可能存在認(rèn)知錯誤的地方,希望各位...
前言 Fastjson 是阿里巴巴的開源JSON解析庫,它可以解析 JSON 格式的字符串,支持將 Java Bean 序列化為 JSON 字符...
前言 很久沒有整理實戰(zhàn)文章了,恰好這周項目上有一個目標(biāo)折騰兩天時間,記錄分享下其中的心路歷程。(本次滲透過程均在目標(biāo)授權(quán)下進(jìn)行,請勿進(jìn)行非法滲透...