xss-admin-XSS博客-第3页
LNK钓鱼-XSS博客

LNK钓鱼

简介 lnk文件是用于指向其他文件的一种文件。这些文件通常称为快捷方式文件,通常它以快捷方式放在硬盘上,以方便使用者快速的调用。lnk钓鱼主要将图标伪装成正常图标,但是目标会执行shell命令...
2年前
023112
Flash网页钓鱼-XSS博客

Flash网页钓鱼

简介 Flash钓鱼攻击是一种网络攻击手段,旨在欺骗用户访问伪造的Flash更新页面,并诱使他们下载并安装恶意软件。这种攻击通常利用用户对Flash更新的需求,以及对合法更新网站的信任。攻击者通常...
2年前
02437
鱼叉攻击|Mail-Probe 邮箱探针后台管理系统-XSS博客

鱼叉攻击|Mail-Probe 邮箱探针后台管理系统

鱼叉攻击|Mail-Probe 邮箱探针后台管理系统 好的鱼竿和诱饵固然重要,但真正把鱼儿和渔夫联系起来的是小小的浮漂。 效果预览 平常去河边钓鱼,要使用浮漂才会知道这条河是否有鱼吃饵料,同理当...
2年前
02337
Xss平台详细使用教程-XSS博客
XSS模块合集-XSS博客
xss平台持久cookie说明 keepsession说明-XSS博客
绕过CSP实现auth.uber.com – DOM XSS-XSS博客
如何巧妙绕过CSP-XSS博客

如何巧妙绕过CSP

如何巧妙绕过CSP
2年前
02656
steam 某站的XSS漏洞长度绕过限制实现攻击-XSS博客

steam 某站的XSS漏洞长度绕过限制实现攻击

所有加密文章都是博主原创或精心收集或自行翻译国外的等较高质量的文章,每篇文章都会含有一些较为不错的知识点。但是请注意,加密文章如果你想查看,那么需要你用比较有质量的文章来和博主做交...
2年前
037214
SN某分站绕WAF+变态过滤利用域终实现拿cookie-XSS博客

SN某分站绕WAF+变态过滤利用域终实现拿cookie

话说,某日发现SN某分站有一个参数可以随意输入,但是可能是因为代码的原因导致部分标点符号会改写代码。首先就是SN的网站有自带的WAF,这应该算是第一层WAF,是SN所有站点都有的WAF,这个上文...
2年前
022012