Skip to content
P
非影
精选
最新
漏洞
研究
工具
主题
来源
搜索
搜索
🌓
English
面向安全从业者的中英双语安全研究与漏洞情报精选。
Introduction to Hacking Thick Clients: Part 1 – the GUI
netspi.com
| 博客 |
#windows
|
#tooling
|
#pentest
|
#thick-client
|
#winforms
|
#wpf
|
#gui
摘要
厚客户端系列第一篇讲 GUI 测试:用 WinSpy、Window Detective 检查 Windows Forms 控件,直接读取被掩码的密码、改写禁用与只读属性;WPF 应用可借助 Snoop 操作可视化树,客户端侧校验与角色控制形同虚设。
发布时间
2020-04-30 00:00
收录时间
2026-09-20 06:03
原文 ↗
← 上一篇
Evil SQL Client Console: Msbuild All the Things
下一篇 →
Zoom Vulnerabilities: Making Sense of it All
相关内容
博客
·
netspi.com
Introducing BetaFast – NetSPI's Vulnerable Thick Client
NetSPI 发布 BetaFast 与 Beta Bank 两款故意留洞的 C# 厚客户端练手应用:三层架构的 BetaFast 含 SQL 注入、硬编码加密数据、授权绕过、注册表明文密码等缺陷;两层架构的 Beta Bank 突出未加密数据库连接与弱口令存储。
博客
·
netspi.com
Gaining AWS Console Access via API Keys
拿到 AWS API 密钥后如何获得控制台访问:利用 federation 端点把 AKIA 永久密钥或 ASIA 临时凭据换取控制台登录 URL,比反复查 CLI 语法更高效直观;文末发布新工具自动化该流程。
博客
·
netspi.com
自动化提取 Azure Container Registry 中的托管标识令牌
NetSPI 演示如何通过恶意 Azure Container Registry 任务(Tasks)为附加的 Managed Identity 生成并导出访问令牌,并在 MicroBurst 中发布 Invoke-AzACRTokenGenerator 工具自动化整条攻击链。
博客
·
netspi.com
Burp Suite 扩展:AWS Signer 2.0 发布
AWS Signer Burp Suite 扩展 2.0 发布:经代理的 AWS 请求可用 SigV4 自动签名/重签,新增 Profile 管理与多来源导入。
博客
·
netspi.com
NetblockTool:轻松定位企业所属 IP 网段
NetblockTool 自动化 netblock 发现流程:综合抓取 Google dork、ARIN 数据库与 IPinfo 等数据源,输出按置信度排序的目标公司及其子公司 IP 网段列表,全程无需 API key,红蓝队皆可用。
博客
·
netspi.com
AutoDirbuster:多 IP 目录爆破扫描自动化工具
AutoDirbuster 是 OWASP DirBuster 的 Python 封装:自动对多个 IP:port 目标依次做端口连通性检测、HTTP 服务识别与目录爆破,支持直接导入 Nmap gnmap 结果并逐目标保存报告。
返回