会员
周边
新闻
博问
闪存
赞助商
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
Cysec
求职要装B,只能起个博客
博客园
首页
新随笔
联系
订阅
管理
上一页
1
2
2025年2月12日
CTF-Web培训章节-Web 应用信息泄露(部分开启保护)
摘要: 自制废弃的课件 目录 1、Web应用信息泄露 2、Web应用权限安全 3、社会工程学 4、总结 Web 应用信息泄露 信息收集是Web渗透测试过程中最重要的一个环节,往往充分的信息收集对于攻击者来说能达到快速拿下渗透目标具有重要意义,正所谓“知己知彼、百战不殆”。在CTF比赛中的Web题目中,信息搜
阅读全文
posted @ 2025-02-12 10:43 Cysec
阅读(300)
评论(0)
推荐(0)
2025年2月11日
朗速ERP后台管理系统FileUploadApi存在文件上传漏洞
摘要: 漏洞细节参考链接:https://mp.weixin.qq.com/s/nMRnxBicTEiKJtfT0R3wQA 漏洞介绍: 郎速 ERP 是一款功能强大的企业资源计划(ERP)软件,专为中小企业量身打造,旨在帮助企业优化管理流程、提升运营效率。不仅适用于制造业,还广泛适用于零售、物流、服务等多
阅读全文
posted @ 2025-02-11 16:36 Cysec
阅读(297)
评论(0)
推荐(0)
甲方视角通过资产整理+信息收集手段建立威胁情报网
摘要: 从攻击者的视角去理解资产收集,首先攻击者在拿到目标单位的信息时,通常会采取以下几种方式进行资产收集: 1、 通过域名备案查询平台,查询目标单位的域名备案信息,再通过技术工具进行域名暴破,比如常见的子域名暴破工具。 2、 通过资产测绘平台通过语法收集目标单位的资产信息。 3、 通过ISP号搜集IP信息
阅读全文
posted @ 2025-02-11 16:18 Cysec
阅读(71)
评论(0)
推荐(0)
上一页
1
2
公告