xss-admin-XSS博客-第5页
Atlassian Confluence 远程代码执行/CVE-2022-26134复现,附EXP-XSS博客

Atlassian Confluence 远程代码执行/CVE-2022-26134复现,附EXP

0x01 漏洞描述  近日,Atlassian官方发布了Confluence Server和Data Center OGNL 注入漏洞(CVE-2022-26134)的安全公告。该漏洞的CVSS评分为10分,目前漏洞细节与PoC已被公开披露,且被检...
10个月前
014615
溯源反制 - 自搭建蜜罐到反制攻击队-XSS博客

溯源反制 – 自搭建蜜罐到反制攻击队

溯源反制 - 自搭建蜜罐到反制攻击队 前言 本篇文章结合最近的 ps 比赛和之前的案例总结了一些作为蓝队的经验,希望能对蓝队溯源得分有所帮助,如果还有其他奇招妙法欢迎师傅们多多交流 溯源反制...
10个月前
01269
云安全 - 常见漏洞学习笔记-XSS博客

云安全 – 常见漏洞学习笔记

面向对象的存储,也被称为云存储,云存储主要分为三部分,分别是 key、data 和 Metadata 假设一个地址为 http//aaa.s3.ap-northeast-2.amazonaws.c/bbb 这里aaa为存储桶的名称,...
10个月前
01088
webshell管理工具-XSS博客

webshell管理工具

1 Cknife 一款 webshell 连接工具,项目地址:https://github.com/Chora10/Cknife 工具启动: /usr/lib/jvm/jdk1.8.0_281/bin/java -jar Cknife.jar & 工具的使用: 常见的一句话后门样例:...
10个月前
01636
【0day】明腾CMS后台管理中心系统存在SQL注入漏洞【未公开 | 附poc】-XSS博客

【0day】明腾CMS后台管理中心系统存在SQL注入漏洞【未公开 | 附poc】

0x01 漏洞描述 明腾CMS后台管理中心系统存在SQL注入漏洞。 0x02 空间测绘 测绘语法 Fofa:title='明腾CMS管理中心' quake:title:'明腾CMS管理中心' hunter:web.title='明腾CMS管理中心a' 0x...
10个月前
069615
cve-2024-31848-XSS博客

cve-2024-31848

影响描述 一个原型PoC,用于在嵌入式Jetty服务器上运行CData应用程序的目标上自动化漏洞分析。 只需使用-u或--url来指定目标,脚本就会尝试检索getSettings.rsb?文件,存在于所有CData实例中。...
11个月前
015013
ChatTTS 一键本地安装!目前最简单高效的部署方案【文本转语音】-XSS博客
CraxsRat-V7.4 破解版 删除后门 终身-XSS博客
身份证校验码筛选正确的身份证-XSS博客
SRC之若依系统弱口令-XSS博客

SRC之若依系统弱口令

SRC之若依系统弱口令
6个月前
01109