xss-admin-XSS博客-第17页
SN 某javascript函数引发全站(含主站)dom反射XSS 超详细跟踪分析 + 修复方案-XSS博客
网站推荐一波,这7个都不常见!但确实好玩又实用!!-XSS博客

网站推荐一波,这7个都不常见!但确实好玩又实用!!

1.Upscayl 是一款免费开源的图片无损放大工具,支持 Windows、Mac 和 Linux 系统。 它内置了多款 AI 模型,可以对低分辨率、模糊图片进行修复,并放大 4~8 倍,变成高清大图。 【链接直达】 2.P...
11个月前
020110
漏洞复现-CVE-2024-36428-XSS博客

漏洞复现-CVE-2024-36428

一:漏洞名称 OrangeHRM SQL 注入漏洞 二:漏洞描述 OrangeHRM是美国Orangehrm公司得一款开源的人力资源管理系统,提供广泛的功能覆盖招聘、员工信息、绩效、培训等方面,以模块化设计满足企业...
11个月前
02019
宝塔 新版Java 项目部署教程-XSS博客

宝塔 新版Java 项目部署教程

功能如下:支持一键启动Spring boot 项目。 tomcat 内置项目  tomcat 独立项目一、简介Spring boot 项目只需要JDK 环境即可部署成功Tomcat 内置项目是需要安装Tomcat 才能部署成功Tomcat 独立...
Meta Llama 3 正式发布!如何在线体验和本地安装部署?-XSS博客

Meta Llama 3 正式发布!如何在线体验和本地安装部署?

Meta 宣布推出下一代开源大语言模型Llama 3,标志着AI发展新里程碑。该模型分为80亿和700亿参数两个版本,被誉为”Llama 2的重大飞跃”,为大规模语言模型树立新标杆。 值得一提的是,Llama 3已与Me...
攻防演练 - 某集团红队检测-XSS博客

攻防演练 – 某集团红队检测

外网打点 资产识别 使用 Ehole 快速识别重点资产 链接:https://github.com/EdgeSecurityTeam/EHole Ehole.exe -fofa 检测的域名 寻找口子 1、每个网站可以尝试默认密码或’admin’、1qazxsw2==...
11个月前
020012
Inpaint(图片修复、放大)神器!纯浏览器端实现,完全免费开源-XSS博客

Inpaint(图片修复、放大)神器!纯浏览器端实现,完全免费开源

Inpaint 是一个免费的开源修复和图像放大工具,由浏览器上的 webgpu 和 wasm 提供支持。 基于Webgpu技术和wasm技术的开源免费图像修复工具,纯浏览器端实现。 在线体验:【点击前往】 开源项目...
部署私人专属的 GPT!完全免费开源,Langchain-Chatchat 轻松部署各大主流AI大模型!-XSS博客

部署私人专属的 GPT!完全免费开源,Langchain-Chatchat 轻松部署各大主流AI大模型!

Langchain-Chatchat 安装步骤和命令:https://xsx.tw/ai/4237/
11个月前
019912
【未公开漏洞】蓝凌EIS存在多处SQL注入-XSS博客

【未公开漏洞】蓝凌EIS存在多处SQL注入

漏洞描述 蓝凌EIS智慧协助平台存在多处SQL注入。 蓝凌eis智慧协同平台是由深圳市微达软件有限公司开发的用于企业在知识,协同,项目管理等场景的OA系统。 影响版本 7.1.1.4—8.5.1.4 fofa语法 a...
11个月前
019811
记一次较为详细的某CMS代码审计-XSS博客

记一次较为详细的某CMS代码审计

常见的目录结构,简单了解一下其作用 admin 后台管理目录 css CSS样式表目录 data 系统处理数据相关目录 install 网页安装目录 images 系统图片存放目录 template 模板 system 管理目录 代码审...