注册
登录
专栏名称:
红队蓝军
一群热爱网络安全的人,知其黑,守其白。不限于红蓝对抗,web,内网,二进制。
我也要提交微信公众号
今天看啥
微信公众号rss订阅, 微信rss, 稳定的RSS源
微信公众号RSS订阅方法
B站投稿RSS订阅方法
雪球动态RSS订阅方法
微博RSS订阅方法
微博搜索关键词订阅方法
豆瓣日记 RSS订阅方法
目录
相关文章推荐
演讲传承
·
由浅入深,透析你的演讲主旨
·
昨天
笔吧评测室
·
高通将推更便宜的骁龙 X 系列芯片,用于 ...
·
昨天
笔吧评测室
·
VAIO SX14-R ...
·
3 天前
笔吧评测室
·
聊聊轻薄本的“隐形重量”
·
3 天前
李月亮
·
老公突然说自己要失联37天?网友清晰解读为什 ...
·
4 天前
李月亮
·
老公突然说自己要失联37天?网友清晰解读为什 ...
·
4 天前
今天看啥
›
专栏
›
红队蓝军
基于未授权的渗透测试技巧总结
红队蓝军
·
公众号
· · 2024-08-07 18:00
文章预览
围绕未授权测试厂商的思路分享,话不多说,上干货 前段时间做漏洞统计,才发现已经挖了一年的运营商的漏洞了,回想起来,从23年5月到今年5月一年一路各种干未授权,废了不少脑筋,随着挖的人越来越多, 互联网暴露面漏洞只会越来越少,心细会有一些新的领悟 和22年一样,简单的统计了23年5月到现在个人挖掘漏洞情况,平均到某月大概二十份,漏洞全部基于未授权测试,抽出一些比较典型的测试,做成类型案例,积累的多了,能易上手。(案例涉及的漏洞均已修复,由于项目原因,严重厚码) 为了让大家更有代入感,简易画了张图,来表示后面的未授权测试过程 基于#的测试 站点映射了很多个h5的服务,但实际测试的时候是没有发现这些资产的,这种情况一直持续了好几个季度的测试,包括国测、其他厂商测试,后续我通过基于#的测试,利 ………………………………
原文地址:
访问原文地址
快照地址:
访问文章快照
总结与预览地址:
访问总结与预览
分享到微博
推荐文章
演讲传承
·
由浅入深,透析你的演讲主旨
昨天
笔吧评测室
·
高通将推更便宜的骁龙 X 系列芯片,用于 600 美元档 Windows PC
昨天
笔吧评测室
·
VAIO SX14-R 轻薄本国内上架:勝色触控屏特别版 24988 元
3 天前
笔吧评测室
·
聊聊轻薄本的“隐形重量”
3 天前
李月亮
·
老公突然说自己要失联37天?网友清晰解读为什么是37天,高手啊……
4 天前
李月亮
·
老公突然说自己要失联37天?网友清晰解读为什么是37天,高手啊……
4 天前
火星投资
·
阿里腾讯大和解:淘宝天猫对微信支付全面支持,相关概念股梳理
2 月前
火星投资
·
阿里腾讯大和解:淘宝天猫对微信支付全面支持,相关概念股梳理
2 月前