xss-admin-XSS博客-第23页
五十一.代码审计-PHP 框架 MVC 类上传断点调试挖掘-XSS博客

五十一.代码审计-PHP 框架 MVC 类上传断点调试挖掘

1. 文件上传漏洞挖掘: (1) 关键字搜索(函数、键字、全局变量等):比如 $_FILES,move_uploades_file 等 (2) 应该功能抓包:寻找任何可能存在上传的应用功能点,比如前台会员中心,后台新闻添...
2年前
014611
五十.代码审计-PHP无框架项目SQL注入挖掘技巧-XSS博客

五十.代码审计-PHP无框架项目SQL注入挖掘技巧

代码审计 教学计划:审计项目漏洞 Demo-> 审计思路 -> 完整源码框架 -> 验证并利用漏洞 教学内容:PHP,JAVA 网站应用,引入框架类开发源码,相关审计工具及插件使用 必备知识点:环境安装搭建...
2年前
02847
三十九.WEB漏洞-XXE&XML之利用检测绕过全解-XSS博客

三十九.WEB漏洞-XXE&XML之利用检测绕过全解

关于 XML 知识点 解释 XML 被设计为传输和存储数据,XML 文档结构包括 XML 声明、DTD 文档类型定义 (可选)、文档元素,其焦点是数据的内容,其把数据从 HTML 分离,是独立于软件和硬件的信息传...
2年前
02669
MacBook air m1 安装冰蝎 v4.1-XSS博客

MacBook air m1 安装冰蝎 v4.1

MacBook air m1 安装冰蝎 v4.1
2年前
049412
201-A21-通用漏洞经典版-XSS博客

201-A21-通用漏洞经典版

在过去的漏洞原理的课程中,我们所传递的知识体系简单可以说成是 burp 启动,然后有指纹与无指纹两类。 但实际上,整个可以完整运行的 IT 系统涉及到相当多不可控的通用组件。 在我们基础篇的整...
2年前
018016
kali连接蓝牙-XSS博客

kali连接蓝牙

一、启动蓝牙服务 Kali Linux 默认状态下并没有启动蓝牙服务,如果尝试打开蓝牙管理器会提示 Bluez 守护进程没有运行,不能继续。应用下列指令开启蓝牙服务: sudo service bluetooth start 二...
2年前
046610
网站批量检测工具V1.0.2-XSS博客

网站批量检测工具V1.0.2

https://teraboxapp.com/s/1_BU8bXdffAKHFb3exTDTSw 提取码: d8v1
2年前
02189
应急响应 - 遭受入侵的通用处置方法-XSS博客

应急响应 – 遭受入侵的通用处置方法

查看日志 通过 cmd 输入 eventvwr.msc 打开事件查看器 在 % SystemRoot%System32WinevtLogs 位置存放着日志文件 常见的事件 ID 安全日志 security.evtx 4624 -成功登录 4625 -失败登录 464...
2年前
021015
渗透测试 - 如何高效率挖掘漏洞-XSS博客

渗透测试 – 如何高效率挖掘漏洞

前言 1、做渗透由始至终,忌讳穿插其他项目进行 2、按顺序细心测试每一个功能点,保证漏洞无遗漏 3、山穷水复疑无路,柳暗花明又一村,一个点利用不到,可以灵活变通尝试其他方向 漏扫工具 AWVS...
2年前
018611
权限维持 - 后门隐藏技术-XSS博客

权限维持 – 后门隐藏技术

文件上锁 chattr +i webshell.php lsattr webshell.php chattr -i webshell.php ssh 软链接 ln -sf /usr/sbin/sshd /tmp/su; /tmp/su -oPort=5555; useradd test -p test 不死马 访问该 php 文...
2年前
017112