logo
publist
写文章

简介

该用户还未填写简介

擅长的技术栈

可提供的服务

暂无可提供的服务

【SRC】基础思路篇13:微信小程序安全测试完全指南

在SRC漏洞挖掘中,微信小程序正逐渐成为不可忽视的重要攻击面。由于小程序的封闭运行环境和微信生态的便捷登录特性,许多开发者在安全设计上容易产生认知偏差——认为"小程序环境安全,无需严格校验"。这种认知导致了大量逻辑漏洞、越权漏洞和身份认证漏洞的存在。本文将系统性地介绍微信小程序的安全测试方法论,帮助读者建立完整的小程序渗透测试思维体系。核心区别对比项Web应用微信小程序运行环境浏览器微信内置Web

文章图片
#微信小程序#安全性测试
【Web安全】AI自动化实现前端加密算法逆向分析

借助TRAE工具的solo模式,输入特定的网站登录相关信息,它就能自动模拟用户操作,通过抓包、分析前端代码等一系列操作,逆向分析出登录请求中密码字段的加密方式,并输出用于加解密的Python脚本。核心就是利用TRAE工具自动化处理复杂的加密分析流程,大大提高效率。维度传统方式TRAE方式效率手动分析,耗时费力自动化分析,快速高效准确性容易遗漏关键代码系统化搜索,准确性高复杂度需要深入理解前端代码无

文章图片
#测试工具#安全性测试#自动化 +1
Proxifier+BurpSuite 微信小程序抓包教程

在网络安全测试与小程序开发调试过程中,抓包是核心操作之一。微信小程序的网络请求通常难以直接抓取,而通过 Proxifier 配合 BurpSuite 的组合方式,可高效实现小程序流量拦截与分析。本文将详细讲解完整配置流程、抓包验证步骤。本次采用「Proxifier+BurpSuite」的组合方式,核心优势是无需配置全局代理,可定向捕获指定程序的网络流量,避免其他程序流量干扰,抓包效率更高、更精准。

文章图片
#微信小程序#小程序#安全性测试 +1
【SRC】基础思路篇14:云安全测试完全指南

随着企业数字化转型的深入,越来越多的业务系统迁移到云平台。云环境在带来便利的同时,也引入了新的安全风险——对象存储配置错误、云凭证泄漏、存储桶劫持、配置中心接管等问题频发。在SRC漏洞挖掘中,云安全问题往往能够从一个入口点扩散到整个云基础设施,造成远超单一Web漏洞的危害。本文将系统性地介绍云安全测试的核心方法论,帮助读者建立完整的云安全测试思维体系。对比项传统环境云环境攻击面单一Web服务器We

文章图片
#web安全#安全性测试
【SRC】基础思路篇20:APK安全测试与AI Skill思路完全指南

从第1篇的信息收集,到第19篇的RCE,再到本篇的APK应用安全,本系列构建了一套完整的SRC挖掘体系。逆向打开黑盒,应用安全核查客户端,接口安全复用Web方法论,隐私合规补全合规视角。把这条链路固化为Skill,让AI替你记忆、替你执行、替你沉淀,你只需专注于判断与拓展——这才是AI辅助测试的正确打开方式。每测一个App,都是Skill的一次进化;每进一次化,你的攻击面就更广一层。

文章图片
#人工智能#安全
【SRC】基础思路篇16:AI应用安全测试小结

随着大语言模型(LLM)和AI应用的快速普及,越来越多的企业将AI能力集成到产品中。AI对话、AI生图、AI知识库、AI智能体等功能正在成为Web应用的标准配置。然而,AI技术栈的引入也带来了全新的安全风险——提示词注入、内容安全绕过、AI相关的SSRF、XSS、信息泄露等问题层出不穷。本文将系统性地介绍AI应用的安全测试方法论,帮助读者建立完整的AI安全测试思维体系。对比项传统Web应用AI应用

文章图片
#人工智能#安全性测试#web安全
【Frida Android】基础篇14:Frida-Trace 基础应用——Java 函数 Hook

Frida 核心能力Frida 是一款动态 instrumentation 工具,支持对进程进行实时 Hook,既能枚举静态的类和方法(常规 Hook),也能追踪动态的方法调用行为(Frida-Trace)。Frida-Trace 优势无需手动编写完整 Hook 脚本,自动生成追踪模板,降低入门门槛。实时展示方法调用的参数、返回值和调用时机,适合快速定位关键方法。支持通过修改自动生成的脚本实现参数

文章图片
#android#java#网络安全
【漏洞学习】PHP+Windows环境通用文件上传漏洞深度剖析

直接 getshell绕过上传校验,上传并解析PHP脚本,获取服务器控制权。文件篡改/劫持覆盖站点现有PHP文件,植入后门、篡改页面内容。通用高危不依赖特定CMS,凡Windows+PHP+黑名单上传场景均可能受影响。隐蔽性强无明显异常特征,常规日志难以发现。此漏洞是PHP与Windows系统特性冲突仅校验后缀≠安全,必须结合文件名净化、存储隔离、环境限制多重防护。该思路至今仍适用于Windows

文章图片
#php#windows#web安全 +1
【漏洞学习】聊天机器人安全漏洞实战:服务器端JavaScript注入探秘

为啥设process.query为null呢?回到chatbot.ts文件,要是bot值为null,机器人就没响应。所以我们先设它为null,又添加了新用户到数据库。这样既禁用了聊天机器人,还注册了自己的用户。以上就是这次分享的SSJI漏洞利用实战。对Node.js安全测试或聊天机器人漏洞挖掘感兴趣的话,强烈推荐用OS 2 Shop靶场练习,能在不破坏真实系统的情况下,学会服务器端代码注入技巧。原

文章图片
#javascript#安全性测试
大语言模型(LLM)提示词注入安全测试小结

提示词注入测试需覆盖“直接注入+敏感词绕过+间接注入”三类场景,即使部分手法看似已修复,仍需逐一验证(厂商修复可能不彻底或存在版本差异);LLM辅助RCE挖掘的核心是“利用LLM自适应能力迭代Payload”,需保证接口描述精准,同时结合传统漏洞挖掘思路(参数遍历、过滤规则试探)扩展测试维度;测试前需明确授权范围,避免违规操作;记录所有步骤和结果,便于复现分析;可补充输出风险测试(XSS/CSRF

文章图片
#安全性测试#AI#网络安全
    共 44 条
  • 1
  • 2
  • 3
  • 4
  • 5
  • 请选择