Skip to content
P
非影
精选
最新
漏洞
研究
工具
主题
来源
搜索
搜索
🌓
English
面向安全从业者的中英双语安全研究与漏洞情报精选。
Introduction to Hacking Thick Clients: Part 2 – The Network
netspi.com
| 博客 |
#pentest
|
#thick-client
|
#wireshark
|
#network
|
#traffic-analysis
摘要
厚客户端系列第二篇讲网络层测试:对比三层与两层架构,演示用 Wireshark 抓包分析客户端与后端通信,识别未加密的数据库连接与明文传输的敏感数据,是厚客户端网络审计的入门实操。
发布时间
2020-05-14 00:00
收录时间
2026-09-20 06:03
原文 ↗
← 上一篇
Challenges and Keys to Success for Today’s CISO from the Former CISO at the CIA
下一篇 →
Penetration Testing Paradox: Criteria for Evaluating Pentest Providers
相关内容
博客
·
netspi.com
Introduction to Hacking Thick Clients: Part 6 – The Memory
胖客户端安全评估系列收官篇聚焦内存:通过任务管理器转储进程并用 Strings 提取字符串,可发现登录注销后仍残留的凭据;开发中应尽量使用可随时清空的可变数据类型,压缩敏感数据的暴露窗口。
博客
·
netspi.com
胖客户端渗透入门(五):API 篇
胖客户端系列第五篇:用 API Monitor 监控进程 API 调用(登录一次即记录逾 50 万条),识别文件、网络与安全调用;再用 .NET SmokeTest 直接加载程序集、单独运行方法,可拦截加密前数据或调用任意函数。
博客
·
netspi.com
胖客户端渗透入门(四):程序集篇
NetSPI 厚客户端测试系列第四篇:讲解 ASLR、DEP、SafeSEH、Authenticode 签名等程序集编译防护,演示用 PESecurity 工具批量检测未加固的二进制,并介绍反编译 .NET 程序集审计源代码的方法。
博客
·
netspi.com
Introduction to Hacking Thick Clients: Part 3 – The File System and Registry
厚客户端系列第三篇聚焦文件系统与注册表信息泄露:开发者常把数据库连接串、凭据、社会安全号等敏感数据落盘,文章演示检查安装程序与登录功能等关键路径的读写行为,并强调加密密钥须与数据分离存放。
博客
·
netspi.com
Introduction to Hacking Thick Clients: Part 1 – the GUI
厚客户端系列第一篇讲 GUI 测试:用 WinSpy、Window Detective 检查 Windows Forms 控件,直接读取被掩码的密码、改写禁用与只读属性;WPF 应用可借助 Snoop 操作可视化树,客户端侧校验与角色控制形同虚设。
博客
·
netspi.com
Introducing BetaFast – NetSPI's Vulnerable Thick Client
NetSPI 发布 BetaFast 与 Beta Bank 两款故意留洞的 C# 厚客户端练手应用:三层架构的 BetaFast 含 SQL 注入、硬编码加密数据、授权绕过、注册表明文密码等缺陷;两层架构的 Beta Bank 突出未加密数据库连接与弱口令存储。
返回