xss-admin-XSS博客-第21页
MSF/CS框架提权姿势-XSS博客

MSF/CS框架提权姿势

MSF/CS框架提权姿势
2年前
025013
检查电脑是否安装 NVIDIA 驱动和CUDA-XSS博客

检查电脑是否安装 NVIDIA 驱动和CUDA

检查电脑是否安装 NVIDIA 驱动和CUDA
LNK钓鱼-XSS博客

LNK钓鱼

简介 lnk文件是用于指向其他文件的一种文件。这些文件通常称为快捷方式文件,通常它以快捷方式放在硬盘上,以方便使用者快速的调用。lnk钓鱼主要将图标伪装成正常图标,但是目标会执行shell命令...
2年前
024812
Nginx防火墙禁国外增强封锁-XSS博客
burp插件之爆破定时暂停脚本 防止ip被封-XSS博客

burp插件之爆破定时暂停脚本 防止ip被封

burp插件之爆破定时暂停脚本 防止ip被封
2年前
02465
宝塔 WAF 最新版 SQL 注入漏洞,可直接获取数据库权限-XSS博客

宝塔 WAF 最新版 SQL 注入漏洞,可直接获取数据库权限

接上篇文章,在测试宝塔 WAF 的未授权访问漏洞时无意间还发现了一个 SQL 注入漏洞,品相还不错,可执行任意 SQL 语句。 总之,吃了一惊,一个防 SQL 注入的工具居然也有 SQL 注入漏洞。 请看这...
2年前
024512
BurpSuite-XssValidator插件 -xss自动化测试-XSS博客

BurpSuite-XssValidator插件 -xss自动化测试

所需软件: 1、burpsuite 2、xssvalidator       源码:https://github.com/nVisium/xssValidator(按照编译指导编译)       burpsuite_BApp:https://portswigger.net/bappstore/ba...
PDF 上传导致存储的 XSS [ProtonMail 安全电子邮件]-XSS博客

PDF 上传导致存储的 XSS [ProtonMail 安全电子邮件]

在 PDF 文件中进行注入,如果网站没有进行必要的检查,我们就有一个存储的 XSS 漏洞。网上搜索没找到简单的XSS PDF。所以我决定实现一个 JavaScript 。此 JavaScript 将 JavaScript 代码嵌入到 ...
2年前
024415
NMAP常用命令-XSS博客
隧道和端口转发-XSS博客

隧道和端口转发

讲故事的时间; 假设您刚刚入侵了一台机器,在内部枚举它时,您发现它正在运行一个在端口 8080 上托管的内部 127.0.0.1 的 Web 服务器。 发现目标主机内部的其他侦听服务。 这里的问题是我们无法...
2年前
024310