penetration-testing

penetration-testing

文章 0 浏览 6

消灭顽固的 FRAME 杀手

我已经尝试了几个小时来解决这个问题,但没有成功...我现在非常绝望:( 我正在为一家公司进行渗透测试,我需要绕过这个框架杀手 JS: /*

沉鱼一梦 2025-01-07 09:28:28 1 0

如何在使用 JDWP 远程调试的 JVM 中运行我自己的 java 代码?

作为一名渗透测试人员,我遇到过一个开放的 JDWP 端口。我可以使用 Eclipse 连接到它并浏览线程和内存,但我没有该应用程序的源代码。我想注入我自己…

栀梦 2025-01-01 06:45:37 1 0

黑客攻击网络服务器

您好,我的任务是尝试破坏我公司使用的专有网络服务器程序,但我的运气不太好。它是用c构建的。 它以 root 身份运行,我试图让它执行命令。 Web 服务…

几度春秋 2024-12-27 18:17:49 1 0

渗透测试盲 SQL 注入和视图状态错误

我有一个 ASP.NET Web 应用程序,正在接受内部 IT 人员的笔测试。他们使用 IBM AppScan 对 Web 应用程序运行扫描。不断出现的错误之一是与视图状态输…

任谁 2024-12-23 00:23:40 1 0

Web 服务的 Pentest 框架?

是否有针对(java,axis)Web服务的渗透测试框架,特别是sql注入? 比如 pentester 的 SoapUI 或者类似的东西?…

困倦 2024-12-04 23:39:53 3 0

如何让 Linux 执行堆栈上的数据?

我有一个 Core i7 720QM 处理器,并运行 Slackware 13.37(32 位)作为虚拟机。作为课堂作业,我必须编写一个有漏洞的程序并破坏堆栈。然而,在大多数…

聚集的泪 2024-11-27 09:14:22 6 0

如何从命令行提供标准输入输入?

我正在尝试对班级作业的程序执行缓冲区溢出攻击。攻击程序和漏洞程序都是我写的。 易受攻击的代码使用 scanf 从 stdin 读取数据。 ./易受攻击< male_p…

软糖 2024-11-26 18:15:19 4 0

如何通过 Wapiti Web 应用程序漏洞扫描程序传递用户凭据

我想使用 Wapiti 扫描仪测试我们的 Web 应用程序。在我的场景中,我假设攻击者是经过身份验证的用户。如何配置 Wapiti 在我们的登录表单上使用特定的…

各空 2024-10-30 21:17:49 9 0

如何验证接收到的字节数组的长度,该数组不是以 null 结尾的?

我有一个 C\C++ 代码,它通过网络接收以下形式的结构: struct DataStruct { int DataLen; BYTE* Data; } 我在 DataLen 次循环中运行 Data 的代码并处…

原来分手还会想你 2024-09-16 20:29:54 11 0

渗透测试员的工作?

我对涉及安全的工作很感兴趣,并且我很好奇作为笔测试员从客户接近你到你完成的过程是什么样的。 比如测试应用程序需要采取哪些步骤?…

◇流星雨 2024-09-16 05:03:13 9 0

.NET Web 应用程序的安全漏洞测试工具?

Closed. This question is seeking recommendations for software libraries, tutorials, tools, books, or other off-site resources. It does not …

︶ ̄淡然 2024-09-14 06:24:41 15 0

渗透测试人员说 .ASPXAUTH cookie 不安全并且正在显示会话数据?

我认为 .ASPXAUTH 用于用户身份验证?谁能确认此 cookie 是否确实存在安全风险和/或包含会话信息?它甚至应该被使用还是它是一些调试的东西?…

昔梦 2024-09-10 05:27:20 11 0

Perl libwhisker 库

有人可以提供有关 libwhisker 库 的教程链接吗?…

酒解孤独 2024-09-10 04:09:43 13 0

我们如何监控/确保 HTTP 请求/通信存储桶的渗透?

网站安全测试是测试的一个重要领域。如何保证HTTP请求桶中重要信息的渗透? 有很多工具可以向我们展示http请求bucket,但是我们如何确保它的渗透呢? …

苏璃陌 2024-08-21 10:56:52 13 0

关于代码扫描/渗透测试工具的建议

据我所知,这些产品分为两类 - 扫描服务(例如 McAfee、Comodo 等)和工具(例如 Burp Proxy、HP 的 WebInspect、CodeScan 等)。 在理想的情况下,我…

孤君无依 2024-08-18 20:04:53 20 0
更多

推荐作者

qq_2gSKZM

文章 0 评论 0

∞梦里开花

文章 0 评论 0

qq_IklFPL

文章 0 评论 0

迷途知返

文章 0 评论 0

深海不蓝

文章 0 评论 0

更多

友情链接

    我们使用 Cookies 和其他技术来定制您的体验包括您的登录状态等。通过阅读我们的 隐私政策 了解更多相关信息。 单击 接受 或继续使用网站,即表示您同意使用 Cookies 和您的相关数据。
    原文