xss-admin-XSS博客-第17页
Burp联动Sqlmap插件-XSS博客

Burp联动Sqlmap插件

插件介绍 sqlmap4burp++是一款兼容Windows,mac,linux多个系统平台的Burp与sqlmap联动插件 这个插件嘎嘎好用,大大提升了sqlmap的效率 项目地址 https://git hub.com/c0ny1/sqlmap4burp-plus-p...
10个月前
01955
宝塔 新版Java 项目部署教程-XSS博客

宝塔 新版Java 项目部署教程

功能如下:支持一键启动Spring boot 项目。 tomcat 内置项目  tomcat 独立项目一、简介Spring boot 项目只需要JDK 环境即可部署成功Tomcat 内置项目是需要安装Tomcat 才能部署成功Tomcat 独立...
WeiPHP5.0-RCE漏洞-批量poc-XSS博客

WeiPHP5.0-RCE漏洞-批量poc

漏洞描述 weiphp 是一个基于 oneThink(一款简单而强大的内容管理框架)的开源、高效、简洁的微信开发平台。它的目的是使得开发者能够将精力最大限度地放在微信具体业务的开发上,并通过简化微...
10个月前
01957
只需要一张照片和音频,即可生成会说话唱歌的AI视频-XSS博客
记一次较为详细的某CMS代码审计-XSS博客

记一次较为详细的某CMS代码审计

常见的目录结构,简单了解一下其作用 admin 后台管理目录 css CSS样式表目录 data 系统处理数据相关目录 install 网页安装目录 images 系统图片存放目录 template 模板 system 管理目录 代码审...
信息收集-XSS博客

信息收集

信息广度收集: Whois 信息 站长之家: http://whois.chinaz.com 国外在线: https://bgp.he.net 根域名 ENScan: https://github.com/wgpsec/ENScan_GO 小蓝本: https://www.xiaolanben.com/pc...
1年前
019314
SN某分站绕WAF+变态过滤利用域终实现拿cookie-XSS博客

SN某分站绕WAF+变态过滤利用域终实现拿cookie

话说,某日发现SN某分站有一个参数可以随意输入,但是可能是因为代码的原因导致部分标点符号会改写代码。首先就是SN的网站有自带的WAF,这应该算是第一层WAF,是SN所有站点都有的WAF,这个上文...
10个月前
019212
部署私人专属的 GPT!完全免费开源,Langchain-Chatchat 轻松部署各大主流AI大模型!-XSS博客

部署私人专属的 GPT!完全免费开源,Langchain-Chatchat 轻松部署各大主流AI大模型!

Langchain-Chatchat 安装步骤和命令:https://xsx.tw/ai/4237/
10个月前
019212
Inpaint(图片修复、放大)神器!纯浏览器端实现,完全免费开源-XSS博客

Inpaint(图片修复、放大)神器!纯浏览器端实现,完全免费开源

Inpaint 是一个免费的开源修复和图像放大工具,由浏览器上的 webgpu 和 wasm 提供支持。 基于Webgpu技术和wasm技术的开源免费图像修复工具,纯浏览器端实现。 在线体验:【点击前往】 开源项目...
鱼叉攻击|Mail-Probe 邮箱探针后台管理系统-XSS博客

鱼叉攻击|Mail-Probe 邮箱探针后台管理系统

鱼叉攻击|Mail-Probe 邮箱探针后台管理系统 好的鱼竿和诱饵固然重要,但真正把鱼儿和渔夫联系起来的是小小的浮漂。 效果预览 平常去河边钓鱼,要使用浮漂才会知道这条河是否有鱼吃饵料,同理当...
10个月前
01907