Adminxe's Blog | 低调求发展 - 潜心习安全 ,技术永无止境 | 谢谢您对本站的支持,有什么问题或者建议请及时联系:点击这里给我发消息

标签:渗透测试

渗透测试

关于前端加密登陆绕过的渗透思路

关于前端加密登陆绕过的渗透思路
0x00 前端加密 好久不发博客了,今天主要讲一下前端加密绕过。前端加密,判断加密类型,根据加密类型,找到对应解密形式,同时如果存在简单前端校验时,比如js绕过,base64编码,这样的话就会简单很多,但对于AES加密时,我们就首先要熟悉AES的加密规则。 ...

Adminxe 4周前 (08-22) 217℃ 0评论 4喜欢

渗透测试

钓鱼邮件积分制

钓鱼邮件积分制
0x01 前言 今天无聊看帖子,发现“ 查鲁特 ”师傅发表的钓鱼邮件积分制特别有趣,很形象的应用于攻防演练的场景,对抗于邮件网关是非常重要的一件事,所以拿来分享一下,重视规则,才能突破规则。 0x02 积分策略 很形象的一个话题,使用积分制来决定你的落...

Adminxe 1年前 (2020-07-17) 1222℃ 0评论 13喜欢

渗透测试

Joomla-3.4.6远程代码执行漏洞利用与分析

Joomla-3.4.6远程代码执行漏洞利用与分析
0x01 Joomla简介 Joomla!是一套自由、开放源代码的内容管理系统,以PHP撰写,用于发布内容在万维网与内部网,通常被用来搭建商业网站、个人博客、信息管理系统、Web 服务等,还可以进行二次开发以扩充使用范围。目前最新版本3.9.11,Joomla...

Adminxe 1年前 (2020-07-16) 2450℃ 0评论 13喜欢