xss-admin-XSS博客-第39页
updatexml报错手工注入-XSS博客

updatexml报错手工注入

updatexml报错手工注入
利用ftp一句话下载payload-XSS博客

利用ftp一句话下载payload

简介在渗透过程中难免遇到各种限制,这里教大家一个骚套路,使用ftp下载payload,一般情况下用的比较少。 在FTP文件传输过程中,ASCII传输HTML和文本编写的文件,而二进制码传输可以传送文本和...
11个月前
011713
DirtyPipe-Linux内核提权漏洞 CVE-2022-0847-XSS博客

DirtyPipe-Linux内核提权漏洞 CVE-2022-0847

关于 CVE-2022-0847-DirtyPipe-Exploit CVE-2022-0847 是存在于 Linux内核 5.8 及之后版本中的本地提权漏洞。攻击者通过利用此漏洞,可覆盖重写任意可读文件中的数据,从而可将普通权限的用户提...
11个月前
0939
x86架构MS-17010漏洞的多种利用方法复现-XSS博客

x86架构MS-17010漏洞的多种利用方法复现

前言 此次共涉及5个不同版本的x86架构的主机: Windows 7 家庭高级版6.1(7600)- -- 192.168.50.165Windows 7 家庭高级版6.1(7601)- -- 192.168.50.38Windows 7 企业版6.1(7600)--- 192.168.50.1...
11个月前
016713
社工钓鱼细节技巧-XSS博客

社工钓鱼细节技巧

社工钓鱼细节技巧 钓鱼对象 1、hr、经理、财务 等安全意识薄弱的人,避开信息安全部 如何搜集邮箱信息? https://app.snov.io/ 但一般来说,企业邮箱都存在邮服网关,邮件很难投递,所以我们要...
11个月前
012110
红队技术 - 接管 NPS 控制台-XSS博客

红队技术 – 接管 NPS 控制台

红队反制 - 接管 NPS 控制台 最近看到有意思的东西,参考千寻瀑的文章复现了一下 https://github.com/ehang-io/nps/releases/tag/v0.26.10 到 github 上下载相应的版本,我这里用的 win 就下载 ...
11个月前
011314
201-A13-文件上传漏洞(上)-XSS博客

201-A13-文件上传漏洞(上)

一、漏洞产生原理: 一般对于上传漏洞的概念定义如下:由于程序员在对用户文件上传功能实现代码没有严格限制用户上传的文件后缀以及文件类型或者处理缺陷,而导致的用户可以越过其本身权限向服...
11个月前
01338
PDF 上传导致存储的 XSS [ProtonMail 安全电子邮件]-XSS博客

PDF 上传导致存储的 XSS [ProtonMail 安全电子邮件]

在 PDF 文件中进行注入,如果网站没有进行必要的检查,我们就有一个存储的 XSS 漏洞。网上搜索没找到简单的XSS PDF。所以我决定实现一个 JavaScript 。此 JavaScript 将 JavaScript 代码嵌入到 ...
11个月前
021015
CVE-2024-29895 | Cacti服务器命令执行-XSS博客

CVE-2024-29895 | Cacti服务器命令执行

影响描述 CVE-2024-29895为命令注入漏洞,攻击者可在Cacti服务器的PHP元件启用register_argc_argv功能的情况下,对服务器下达任意命令,过程中无须通过身份验证,CVSS风险评为10分。 poc&ex...
1年前
03416
检查电脑是否安装 NVIDIA 驱动和CUDA-XSS博客

检查电脑是否安装 NVIDIA 驱动和CUDA

要进行验证,请打开 PowerShell 或终端并输入以下命令 nvidia-smi 如果看到类似以下结果,则说明您已成功 安装 NVIDIA  驱动程序: 2.检查是否安装 CUDA 确保您已 安装与 NVIDIA  驱动程...