Skip to content
P
非影
精选
最新
漏洞
研究
工具
主题
来源
搜索
搜索
🌓
English
面向安全从业者的中英双语安全研究与漏洞情报精选。
Introducing BetaFast – NetSPI's Vulnerable Thick Client
netspi.com
| 博客 |
#sql-injection
|
#training
|
#tooling
|
#vulnerable-app
|
#thick-client
|
#dotnet
摘要
NetSPI 发布 BetaFast 与 Beta Bank 两款故意留洞的 C# 厚客户端练手应用:三层架构的 BetaFast 含 SQL 注入、硬编码加密数据、授权绕过、注册表明文密码等缺陷;两层架构的 Beta Bank 突出未加密数据库连接与弱口令存储。
发布时间
2020-04-27 00:00
收录时间
2026-09-20 06:03
原文 ↗
← 上一篇
Zoom Vulnerabilities: Making Sense of it All
下一篇 →
Penetration Testing as a Service – Scaling to 50 Million Vulnerabilities
相关内容
博客
·
netspi.com
胖客户端渗透入门(四):程序集篇
NetSPI 厚客户端测试系列第四篇:讲解 ASLR、DEP、SafeSEH、Authenticode 签名等程序集编译防护,演示用 PESecurity 工具批量检测未加固的二进制,并介绍反编译 .NET 程序集审计源代码的方法。
博客
·
netspi.com
Evil SQL Client Console: Msbuild All the Things
NetSPI 开源 Evil SQL Client(ESC):面向渗透与红队的 .NET SQL Server 攻击控制台,支持发现、访问、提权与数据外带,可通过 esc.exe、MSBuild 内联任务或 PowerShell 反射加载,规避常见 SQL 攻击工具的检测特征。
博客
·
netspi.com
Introduction to Hacking Thick Clients: Part 1 – the GUI
厚客户端系列第一篇讲 GUI 测试:用 WinSpy、Window Detective 检查 Windows Forms 控件,直接读取被掩码的密码、改写禁用与只读属性;WPF 应用可借助 Snoop 操作可视化树,客户端侧校验与角色控制形同虚设。
博客
·
netspi.com
Limiting The Exposure of Plain Text Passwords in C#
NetSPI 剖析 .NET 厚客户端应用中明文密码在内存暴露的问题:即使使用 SecureString,NetworkCredential 在发送 WebRequest 时仍会通过 InternalGetPassword 还原明文密码。作者建议改用可变的字符/字节数组并固定内存位置,给出更安全的登录实现代码。
博客
·
netspi.com
.Net Reflection without System.Reflection.Assembly
NetSPI 演示不调用可疑的 Assembly.LoadFile 加载 .NET 程序集的方法:借助 Type.GetType 按完全限定名从执行目录或 GAC 完成类型加载,RunDotNetDll32 工具相应更新了 flag 参数与命名空间/类/方法枚举功能。
博客
·
netspi.com
自动化提取 Azure Container Registry 中的托管标识令牌
NetSPI 演示如何通过恶意 Azure Container Registry 任务(Tasks)为附加的 Managed Identity 生成并导出访问令牌,并在 MicroBurst 中发布 Invoke-AzACRTokenGenerator 工具自动化整条攻击链。
返回