xss-admin-XSS博客-第37页
SN 某二级站点登录处CRLF注入,导致全站沦陷XSS(及绕过限制实现URL跳转)-XSS博客
ThinkPHPLogScan日志泄露扫描工具-XSS博客

ThinkPHPLogScan日志泄露扫描工具

ThinkPHPLogScan 支持tp3和tp5日志泄露文件扫描 项目地址 https://github.com/xsxtw/ThinkPHPLogScan 说明 这算是Safe6武器库的第二个轮子。这个轮子之前用frame写的,由于比较简陋没放出来。最...
10个月前
010013
EDU从邮箱绕过到系统通杀-XSS博客

EDU从邮箱绕过到系统通杀

EDU从邮箱绕过到系统通杀
6个月前
010011
PHP Eval() 的危险-XSS博客
ProxyPoolxSocks Socks代理池服务端自动化搭建工具-XSS博客

ProxyPoolxSocks Socks代理池服务端自动化搭建工具

ProxyPoolxSocks Socks代理池服务端自动化搭建工具 Github项目: https://github.com/xsxtw/ProxyPoolxSocks 声明:本工具仅供以安全为目的的学习交流使用,任何人不得将其用于非法用途以及盈...
10个月前
09913
WEB 漏洞-二次,加解密,DNS 等注入-XSS博客

WEB 漏洞-二次,加解密,DNS 等注入

加解密注入 知识点 即 get 或者 post 的参数采用了 base64 等加密方式将数据进行加密,在通过参数传递给服务器 一般加密大多都是 base64 加密 MQ== (base64 解密为 1) inurl:id=MQ== 现实中许...
10个月前
0998
masscan 读文件扫描-XSS博客

masscan 读文件扫描

masscan -iL ip.txt -p1-65535 --rate=1000 -oL port.txt
1年前
0989
漏洞复现 - Spring core rce 排坑小结-XSS博客

漏洞复现 – Spring core rce 排坑小结

仅作为漏洞复现进行学习,切勿对网站进行非法测试,由于漏洞存在较大危害性,截图均进行打码操作 漏洞描述 Spring core 是 Spring 系列产品中用来负责发现、创建并处理 bean 之间的关系的一个工...
10个月前
09813
通过加密 Oracle 绕过身份验证-XSS博客

通过加密 Oracle 绕过身份验证

通过加密 Oracle 绕过身份验证
记一次任意重设密码-XSS博客

记一次任意重设密码

首先先找到忘记密码处。 然后选择账号找回 填写好要重设的账号名后,单击开始验证。 然后使用burp进行抓包,接着单击发送验证码。 此处修改成自己的,如何知道是自己的呢? 只需重复上面的流程...
10个月前
09713