xss-admin-XSS博客-第2页
基于ProxyPool创建Proxifier代理配置文件-XSS博客

基于ProxyPool创建Proxifier代理配置文件

基于ProxyPool创建Proxifier代理配置文件 前言 刚开始学习安全渗透,想着用御剑去扫后台目录看有没有后台登录入口。扫着扫着我发现不能访问网站,浏览器界面提示访问重定向。 问群里的大神才知...
10个月前
011515
201-A21-通用漏洞经典版-XSS博客

201-A21-通用漏洞经典版

在过去的漏洞原理的课程中,我们所传递的知识体系简单可以说成是 burp 启动,然后有指纹与无指纹两类。 但实际上,整个可以完整运行的 IT 系统涉及到相当多不可控的通用组件。 在我们基础篇的整...
10个月前
012815
小白教程 旧电脑系统升级或U盘安装 Win11 23H2 绕过一切限制 TPM2.0 安全启动 硬件限制-XSS博客

小白教程 旧电脑系统升级或U盘安装 Win11 23H2 绕过一切限制 TPM2.0 安全启动 硬件限制

下载官方镜像 win11镜像官方下载 选择下载项 Windows 11 (multi-edition ISO) 点击下载 选择一种语言 简体中文 确认 点击 64-bit Download 下载的镜像文件为 Win11_23...
1年前
017015
Atlassian Confluence 远程代码执行/CVE-2022-26134复现,附EXP-XSS博客

Atlassian Confluence 远程代码执行/CVE-2022-26134复现,附EXP

0x01 漏洞描述  近日,Atlassian官方发布了Confluence Server和Data Center OGNL 注入漏洞(CVE-2022-26134)的安全公告。该漏洞的CVSS评分为10分,目前漏洞细节与PoC已被公开披露,且被检...
10个月前
014615
【0day】明腾CMS后台管理中心系统存在SQL注入漏洞【未公开 | 附poc】-XSS博客

【0day】明腾CMS后台管理中心系统存在SQL注入漏洞【未公开 | 附poc】

0x01 漏洞描述 明腾CMS后台管理中心系统存在SQL注入漏洞。 0x02 空间测绘 测绘语法 Fofa:title='明腾CMS管理中心' quake:title:'明腾CMS管理中心' hunter:web.title='明腾CMS管理中心a' 0x...
10个月前
069315
宝塔Linux挂载磁盘教程-XSS博客

宝塔Linux挂载磁盘教程

说明:以下教程是以未安装宝塔及无数据的数据盘基础上编写 如已安装宝塔或数据盘含有数据切勿使用此教程如对命令行不熟悉的 建议使用我们官方的一键挂载脚本,效果等同 点击使用 本文中的磁盘/...
实用的 iOS 渗透测试:分步指南-XSS博客

实用的 iOS 渗透测试:分步指南

大家好,自从我上次写博客以来已经有一段时间了。我的工作一直很忙,但现在我很高兴与大家分享我在 iOS 渗透测试方面的知识。该博客涵盖了从设置笔测试环境到使用静态和动态测试识别 iOS 应用程...
10个月前
016115
Fiddler结合burp进行联动抓包 -XSS博客

Fiddler结合burp进行联动抓包 

Fiddler结合burp进行联动抓包
Linux安装部署Redis(超级详细)-XSS博客

Linux安装部署Redis(超级详细)

前言 网上搜索了一筐如何在Linux下安装部署Redis的文章,各种文章混搭在一起勉强安装成功了。自己也记录下,方便后续安装时候有个借鉴之处。 Redis版本 5.0.4 服务器版本 Linux CentOS 7.6 64位...
10个月前
011115
【1day】脸爱云一脸通智慧平台SystemMng信息泄露漏洞【未公开|附poc】-XSS博客

【1day】脸爱云一脸通智慧平台SystemMng信息泄露漏洞【未公开|附poc】

0x01 漏洞描述 脸爱云一脸通智慧管理平台 SystemMng 管理用户信息泄露,攻击者可利用此漏洞收集敏感信息,从而为下一步攻击做准备。 0x02 空间测绘 测绘语法 fofa: body='View/UserReserved/U...
10个月前
023115