上一页 1 ··· 3 4 5 6 7 8 9 10 11 ··· 58 下一页
摘要: 对于常见的web或者h5的场景中,一些重要的系统都会对于参数或者敏感数据进行校验,防止被恶意篡改而利用。因此在安全测试过程中,对于一些越权、注入等测试,需要对参数值进行修改重放,那么这个过程是否能够成功第一步取决于是否可以搞定校验算法并成功绕过。因此本文主要介绍安全测试中常用的一些js逆向的技术手段。 阅读全文
posted @ 2025-02-26 11:07 蚁景网安实验室 阅读(534) 评论(0) 推荐(0)
摘要: Mongoose 是一个用于 Node.js 的 MongoDB 对象建模工具,它使得与 MongoDB 数据库交互变得更加简单和高效。我们可以看到这两个漏洞描述大体相同,都是因为在使用 $where 运算符时出现了问题。 阅读全文
posted @ 2025-02-20 17:34 蚁景网安实验室 阅读(240) 评论(0) 推荐(0)
摘要: pocsuite3 是由 知道创宇 404实验室 开发维护的开源远程漏洞测试和概念验证开发框架。为了更好理解其运行逻辑,本文将从源码角度分析该项目的初始化,多线程函数,poc模板等等源码。 阅读全文
posted @ 2025-02-18 11:18 蚁景网安实验室 阅读(119) 评论(0) 推荐(0)
摘要: 之前简单审计过DedeBIZ系统,网上还没有对这个系统的漏洞有过详尽的分析,于是重新审计并总结文章,记录下自己审计的过程。 阅读全文
posted @ 2025-02-12 17:02 蚁景网安实验室 阅读(91) 评论(0) 推荐(0)
摘要: 前段时间看到Apache Calcite Avatica远程代码执行漏洞 CVE-2022-36364 在网上搜索也没有找到相关的分析和复现文章,于是想着自己研究一下,看能不能发现可以利用的方法。 阅读全文
posted @ 2025-02-08 17:24 蚁景网安实验室 阅读(146) 评论(0) 推荐(0)
摘要: 本文结合其它用户案例分析讲解挖掘某双一流站点的过程,包含日志泄露漏洞深入利用失败,到不弱的弱口令字典进入后台,再到最后偶遇一个貌似只在靶场遇到过的高危漏洞。 阅读全文
posted @ 2025-01-24 13:43 蚁景网安实验室 阅读(215) 评论(0) 推荐(0)
摘要: 好久前偶遇一个站点,前前后后大概挖了三个月才基本测试完毕,出了好多漏洞,也有不少高危,现在对部分高危漏洞进行总结分析。 阅读全文
posted @ 2025-01-17 10:24 蚁景网安实验室 阅读(258) 评论(0) 推荐(0)
摘要: 在一般的软件中,我们逆向分析时候通常都不能直接看到软件的明文源代码,或多或少存在着混淆对抗的操作。下面,我会实践操作一个例子,从无从下手到攻破目标。 阅读全文
posted @ 2025-01-09 14:45 蚁景网安实验室 阅读(127) 评论(0) 推荐(0)
摘要: 2024年12月31日, FreeBuf咨询正式发布《CCSIP 2024中国网络安全行业全景册(第七版)》。在此次发布的全景册中,蚁景科技凭借在网络安全人才培养、竞赛支撑、实验靶场领域的优秀综合实力再度上榜,成功入选安全咨询与培训教育、攻防演练、安全靶场等多个细分板块。 阅读全文
posted @ 2025-01-07 16:19 蚁景网安实验室 阅读(193) 评论(0) 推荐(0)
摘要: 近日,在第136届广交会网络平台测试赛中,蚁景科技凭借卓越表现与精湛技术脱颖而出,斩获团体积分132分,再度荣膺第二名的佳绩,续写荣誉篇章。 阅读全文
posted @ 2025-01-07 14:54 蚁景网安实验室 阅读(138) 评论(0) 推荐(0)
上一页 1 ··· 3 4 5 6 7 8 9 10 11 ··· 58 下一页