xss-admin-XSS博客-第4页
隐藏上传的程序木马-XSS博客

隐藏上传的程序木马

红队技术 - 隐藏上传的程序木马 1、exe 伪装正常程序 https://github.com/secretsquirrel/SigThief python sigthief.py -i 360Safe.exe -t notepad.exe -o tes.exe -i 为签名文件 -t 为需要伪造...
10个月前
010111
攻防演练 - 某市级教育厅 HW 复盘总结-XSS博客

攻防演练 – 某市级教育厅 HW 复盘总结

前言 正如今年的高考题目,学习应从本手开始,把基础打好,才能在实战中打出妙手操作,如果眼高手低,往往会落到俗手的下场 这次攻防演练每个队伍分配不同的目标,有些队伍拿的点可以直接 nday ...
10个月前
01189
kali工具详细讲解-XSS博客

kali工具详细讲解

前言 Kali 系统预装了大量的安全工具,可以说是一个安全工具的数据库。在 kali2018.2 系统中就有 600 多个工具,工具如此之多,掌握所有的工具是不现实的,只有需要用的时候再去学习工具的使用...
1年前
01965
宝塔 WAF 最新版未授权访问漏洞,可直接获取后台权限-XSS博客

宝塔 WAF 最新版未授权访问漏洞,可直接获取后台权限

接上篇文章,继过年前发现宝塔 WAF 后台的命令注入漏洞后,寒假期间闲着无事,过年又不想跑亲戚,又翻了翻宝塔的代码,再一次发现了重大漏洞。 大过年还在看代码真是不容易,宝塔请给我广告费+...
12个月前
017013
CNVD-2024-02175-MajorDoMo RCE-批量poc-XSS博客

CNVD-2024-02175-MajorDoMo RCE-批量poc

漏洞描述 MajorDoMo是一个开源的智能家居自动化平台,让用户可以通过一个中心控制系统管理各种智能设备和家居设施,该平台在MajorDoMo < 0662e5e版本存在未授权rce漏洞。 资产检索 FOFA: ti...
10个月前
02287
Llama 3 大模型最简单的下载方法!实现本地可视化部署-XSS博客

Llama 3 大模型最简单的下载方法!实现本地可视化部署

Llama 3 模型的发布彰显了Meta在开源AI领域的决心和影响力。我们有理由期待,Llama 3将为自然语言处理、机器学习等AI前沿技术的发展注入新动力。 在线使用:【链接直达】 不仅可以智能对话,也可...
S-500 Rat 破解版 + 源代码 (PC Rat)-XSS博客

S-500 Rat 破解版 + 源代码 (PC Rat)

功能: ⭐️UAC 漏洞⭐️创建计划任务️⭐自动运行客户端⭐️以最高权限运行 ?自动启动 =在计算机启动时运行客户端?隐藏安装?系统恢复 = 删除系统还原点?反分析 =保护客户端免受分析 ⭐️反 Vmw...
Kali下beef实战详细教程 -XSS博客

Kali下beef实战详细教程 

Kali下beef实战详细教程 
XSS 之 form表单劫持(通用明文记录)-XSS博客
域控-信息收集-XSS博客

域控-信息收集

判断域 命令汇总: net view /domain 查询域列表 net time/domain 从域控查询时间,若当前用户是域用户会从域控返回当前时间,亦用来判 断主域,主域一般用做时间服务器 net localgroup adminis...
10个月前
07712