xss-admin-XSS博客-第32页
攻防实战小技巧-XSS博客

攻防实战小技巧

外网打点 资产测绘三剑客 https://hunter.qianxin.com/https://fofa.info/https://quake.360.cn/ 挖掘高价值资产 https://github.com/EdgeSecurityTeam/EHole ehole 重构了一版,需要下载 sourc...
11个月前
011710
渗透测试 - soapUI 调试 webservice-XSS博客

渗透测试 – soapUI 调试 webservice

渗透测试过程中,可能会碰到以 wsdl 结尾的站点 这时候可以通过 soapUI 进行测试会比较方便 https://github.com/SmartBear/soapui 下载完成后,点击 soapui.bat 运行程序,直接点击 jar 包运行...
11个月前
01347
JWT 漏洞-XSS博客

JWT 漏洞

JWT 漏洞 在用户注册或登录后,我们想记录用户的登录状态,或者为用户创建身份认证的凭证。我们不再使用 Session 认证机制,而使用 Json Web Token 认证机制。 1 什么是 JWT Json web token (...
11个月前
013914
宝塔 WAF 最新版 RCE 0Day 漏洞,可直接获取 root 权限-XSS博客

宝塔 WAF 最新版 RCE 0Day 漏洞,可直接获取 root 权限

最近开源社区好像特别流行 WAF,到处都能看到宝塔云 WAF、雷池 WAF 社区版、南墙 WAF 的各种宣传。 我也是宝塔面板的四五年的老用户了,几个月前看到宝塔出了独立的 WAF 就迅速给我的小站上了一...
11个月前
01826
WeiPHP5.0-RCE漏洞-批量poc-XSS博客

WeiPHP5.0-RCE漏洞-批量poc

漏洞描述 weiphp 是一个基于 oneThink(一款简单而强大的内容管理框架)的开源、高效、简洁的微信开发平台。它的目的是使得开发者能够将精力最大限度地放在微信具体业务的开发上,并通过简化微...
11个月前
02107
Phi-3 免费开源的最强大模型!本地一键部署!!-XSS博客

Phi-3 免费开源的最强大模型!本地一键部署!!

Phi-3  Mini Phi-3 Mini 是一个拥有 38 亿参数的轻量级、最先进的开放模型,使用 Phi-3 数据集进行训练,该数据集包含合成数据和经过过滤的公开网站数据,重点关注高质量和推理密集属性。 ...
新修改通讯协议的远程控制-XSS博客

新修改通讯协议的远程控制

修改了通讯协议的远程控制今天给大家更新免杀过360卫士  13    14版修复了 后台屏幕。和文件管理和通讯协议!
11个月前
036912
hfs全版本利用脚本-XSS博客
RuoYi-Vue-XSS博客

RuoYi-Vue

1.开发测试环境搭建(审计环境) 1.1.开发环境 RuiYi-Vue历史版本下载地址 安装IDEA 配置Maven 安装Mysql创建数据库ry-vue
7个月前
023810
点我一个链接就自动化入侵你的内网-XSS博客