xss-admin-XSS博客-第14页
新版 phpMyAdmin 登陆爆破 python 脚本-XSS博客

新版 phpMyAdmin 登陆爆破 python 脚本

新版 phpMyAdmin 登陆爆破 python 脚本
2年前
014112
MacBook air m1 安装冰蝎 v4.1-XSS博客

MacBook air m1 安装冰蝎 v4.1

MacBook air m1 安装冰蝎 v4.1
2年前
049812
oss-stinger/腾讯云OSS上线工具-XSS博客

oss-stinger/腾讯云OSS上线工具

oss-stinger/腾讯云OSS上线工具
2年前
030512
burp suite 利用宏规则绕过滑动验证码-XSS博客
SN 某二级站点登录处CRLF注入,导致全站沦陷XSS(及绕过限制实现URL跳转)-XSS博客
日常技巧 - 命令无回显实战 Tips-XSS博客

日常技巧 – 命令无回显实战 Tips

dnslog 获取完整请求 大多数 dnslog 平台外带数据会发现不能获取全部内容 https://log.xn--9tr.com/ 改用以下地址,但是中文会出现乱码 https://www.log.d48e48337471993e.com/ 或者使用 burp ...
2年前
032812
记一次使用Burpsuite下的插件Turbo intruder进行实战-XSS博客

记一次使用Burpsuite下的插件Turbo intruder进行实战

记一次使用Burpsuite下的插件Turbo intruder进行实战
2年前
024912
权限维持 - 后门隐藏技术-XSS博客

权限维持 – 后门隐藏技术

文件上锁 chattr +i webshell.php lsattr webshell.php chattr -i webshell.php ssh 软链接 ln -sf /usr/sbin/sshd /tmp/su; /tmp/su -oPort=5555; useradd test -p test 不死马 访问该 php 文...
2年前
017212
PHP Eval() 的危险-XSS博客

PHP Eval() 的危险

远程代码执行的入口 PHP 的 eval() 函数通常被称为 Web 开发中最具争议的功能之一,它是一把双刃剑。一方面,它提供了一种动态执行 PHP 代码的强大方法,但另一方面,它打开了安全漏洞的潘多拉...
新修改通讯协议的远程控制-XSS博客

新修改通讯协议的远程控制

新修改通讯协议的远程控制
2年前
053812