xss-admin-XSS博客-第18页
渗透测试 - Burpsuite 指纹特征绕过-XSS博客

渗透测试 – Burpsuite 指纹特征绕过

github 地址: https://github.com/sleeyax/burp-awesome-tls 需要高版本 17 + 的 burp 运行插件,可 bypass 网站流量设备的检测,正常抓包 未使用插件前,burp 指纹特征被识别,抓包被拦截 使...
11个月前
019712
只需要一张照片和音频,即可生成会说话唱歌的AI视频-XSS博客
鱼叉攻击|Mail-Probe 邮箱探针后台管理系统-XSS博客

鱼叉攻击|Mail-Probe 邮箱探针后台管理系统

鱼叉攻击|Mail-Probe 邮箱探针后台管理系统 好的鱼竿和诱饵固然重要,但真正把鱼儿和渔夫联系起来的是小小的浮漂。 效果预览 平常去河边钓鱼,要使用浮漂才会知道这条河是否有鱼吃饵料,同理当...
11个月前
01957
SN某分站绕WAF+变态过滤利用域终实现拿cookie-XSS博客

SN某分站绕WAF+变态过滤利用域终实现拿cookie

话说,某日发现SN某分站有一个参数可以随意输入,但是可能是因为代码的原因导致部分标点符号会改写代码。首先就是SN的网站有自带的WAF,这应该算是第一层WAF,是SN所有站点都有的WAF,这个上文...
11个月前
019412
Python项目--Flask/Django框架项目部署-XSS博客

Python项目–Flask/Django框架项目部署

jango项目 示例开源项目:DjangoBlog 项目地址:https://gitee.com/lylinux/DjangoBlog 使用的Python环境:Python3.8.5使用过Python版本3.10、3.9版本是不支持这个项目的,如是测试建议使用3.8....
BurpSuite抓IOS设备HTTPS流量 -XSS博客
Darktable 非常棒的图片编辑软件!完全免费开源-XSS博客
五十.代码审计-PHP无框架项目SQL注入挖掘技巧-XSS博客

五十.代码审计-PHP无框架项目SQL注入挖掘技巧

代码审计 教学计划:审计项目漏洞 Demo-> 审计思路 -> 完整源码框架 -> 验证并利用漏洞 教学内容:PHP,JAVA 网站应用,引入框架类开发源码,相关审计工具及插件使用 必备知识点:环境安装搭建...
11个月前
01927
ZIP压缩包解压密码爆破Python脚本-XSS博客

ZIP压缩包解压密码爆破Python脚本

import itertools import string import zipfile import asyncio def save(name,data): with open(f'{name}.txt', 'a', encoding='utf-8') as f: f.write(data + '\n') async def try_extract_z...
1年前
01927
使用 Zphisher 创建网络钓鱼链接-XSS博客

使用 Zphisher 创建网络钓鱼链接

在这个项目中,我演示了如何使用名为 Zphisher 的 Kali Linux 工具进行网络钓鱼,该工具仅用于教育目的。 Zphisher 是一款开源网络钓鱼工具,提供多种模板,可以进行自定义以满足攻击者的教育需...
11个月前
01909