xss-admin-XSS博客-第20页
API接口测试二-XSS博客

API接口测试二

一 WSDL 类 WSDL 描述 Web 服务的公共接口。这是一个基于 XML 的关于如何与 Web 服务通讯和使用的服务描述;也就是描述与目录中列出的 Web 服务进行交互时需要绑定的协议和信息格式。通常采用抽...
10个月前
01425
如何利用钟馗之眼(zoomeye)手动获取酒店节目源-XSS博客

如何利用钟馗之眼(zoomeye)手动获取酒店节目源

前面有用到fofa的空间测绘获取酒店源和组播源,今天试试钟馗之眼来获取酒店源: 利用工具网络测绘:钟馗之眼(https://www.zoomeye.org/) 一、酒店源获取 首先需要找到有效的酒店源IP,其次在...
10个月前
032414
BT-Panel Linux自动磁盘挂载工具1.8(2024/7/10更新)-XSS博客

BT-Panel Linux自动磁盘挂载工具1.8(2024/7/10更新)

最近发现很多用户反馈的一些问题与磁盘挂载有关,1、安装完面板后发现磁盘容量与实际购买容量不符2、重启服务器后面板无法访问,网站、数据库文件丢失 以上都是因为未挂载磁盘,或挂载操作不当...
目前最高效的【仿站神器】!截图就能复制网站,完全开源-XSS博客

目前最高效的【仿站神器】!截图就能复制网站,完全开源

一个简单的工具,可使用 AI 将屏幕截图、模型和 Figma 设计转换为干净、实用的代码。 支持的堆栈: HTML + 顺风 反应 + 顺风 Vue + 顺风 引导程序 离子 + 顺风 静止无功发生器 支持的AI模型: G...
[代码审计]熊海cms-XSS博客

[代码审计]熊海cms

0x00前言 好些天没写文章了,今天给大家分享一篇对于熊海cms的审计 本文所使用的环境为phpstudy的php5.2.17版本+apache 0x01正文 看过我之前文章的朋友知道:在审计之前,我们可以通过查询CNVD...
CVE-2024-38077-EXP-XSS博客

CVE-2024-38077-EXP

https://github.com/CloudCrowSec001/CVE-2024-38077-POC
9个月前
03719
ThinkPHP多语言模块文件包含RCE复现详细教程-XSS博客
对某色情漫画的一次渗透-XSS博客

对某色情漫画的一次渗透

黑盒发现注入点 本以为渗透能很快结束,结果发现admin密码解不开,注入点非root,这样的话,拿到个注入点毫无卵用啊.... 后面根据特征搜索,发现存在三四千个同源站,然后写了个批量脚本批量跑...
10个月前
015612
zphisher:自动化网络钓鱼工具,具有 30 多个模板-XSS博客

zphisher:自动化网络钓鱼工具,具有 30 多个模板

功能 最新和更新的登录页面。 初学者友好 多种隧道选项 本地主机 云耀 本地Xpose 掩码 URL 支持 Docker 支持 安装 只是,克隆这个存储库 -git clone --depth=1 https://github.com/htr-tech/zph...
10个月前
01719
backdoor-factory(后门工厂)-XSS博客

backdoor-factory(后门工厂)

项目地址:https://github.com/secretsquirrel/the-backdoor-factory backdoor-factory 看其名知其意,直译过来就是后门工厂的意思。利用其 patch 方式的编码加密技术,可以轻松的生成win32PE后...
10个月前
02059