代码审计篇 渗透测试

代码审计篇

一、初识代码审计 1、漏洞产生的原理 可控变量、功能函数   2、漏洞原理衍生的思路   3、指定漏洞挖掘及随机挖掘 指定漏洞挖掘:寻找指定漏洞...
阅读全文
内网渗透篇 渗透测试

内网渗透篇

一、内网渗透常见知识讲解 网络环境问题: 内外网简单判断 内网渗透中常见的几个问题有哪些呢? 防火墙穿透、木马免杀穿透、内网信息收集及定位。   内网渗透...
阅读全文
系统提权篇 渗透测试

系统提权篇

一、常见网站服务器提权认识 1、服务器系统提权意义 修改服务器上某个文件 查看服务器上某个文件 对服务器内网主机渗透 获取服务器上数据库权限 ...... &nbs...
阅读全文
移动安全篇 渗透测试

移动安全篇

一、移动渗透技术要求及分类 1、移动渗透涉及的相关要点 2、移动渗透涉及的相关技术 3、移动渗透和常规WEB渗透差异   WAP、M、WWW  ...
阅读全文
WAF突破篇 渗透测试

WAF突破篇

一、WAF突破思路讲解 什么是waf?分类?作用?其它补充?   Web应用防火墙 软件 硬件   要明白什么攻击行为的限制及绕过? 模糊测试 ...
阅读全文
Sqlmap HTTP头部注入 渗透测试

Sqlmap HTTP头部注入

可能很多人不是很理解Sqlmap HTTP头部注入,我相信大家在SQL注入中一定会遇到以下类似的情况。 例如: 1、某注入地址需要登陆才能正常访问数据; 2、某注入...
阅读全文