xss-admin-XSS博客-第8页
API 接口测试-XSS博客

API 接口测试

一、API 接口介绍 1.1 RPC(远程过程调用) 远程过程调用(英语:Remote Procedure Call,缩写为 RPC)是一个计算机通信协议。该协议允许运行于一台计算机的程序调用另一台计算机的子程序,而程...
12个月前
017614
图片XSS模块二 使用讲解 玩转XSS-XSS博客
Xss Flash钓鱼-XSS博客

Xss Flash钓鱼

#前言 在日常的渗透测试中,xss占很大一部分比例,如果能打到管理员的cookie则可以登录后台,进一步的进行漏洞挖掘,但是随着网站工作人员的安全意识增高,在很多网站上已经设置有httponly,所...
11个月前
039713
图片XSS模块一 使用讲解 获取对方后台、对方信息等数据-XSS博客

图片XSS模块一 使用讲解 获取对方后台、对方信息等数据

图片XSS模块一 使用讲解 获取对方后台、对方信息等数据
12个月前
026613
cve-2024-31848-XSS博客

cve-2024-31848

影响描述 一个原型PoC,用于在嵌入式Jetty服务器上运行CData应用程序的目标上自动化漏洞分析。 只需使用-u或--url来指定目标,脚本就会尝试检索getSettings.rsb?文件,存在于所有CData实例中。...
1年前
015513
MSF/CS框架提权姿势-XSS博客

MSF/CS框架提权姿势

MSF/CS框架提权姿势
12个月前
017913
[在野0day]-CVE-2023-49785-XSS博客

[在野0day]-CVE-2023-49785

一:漏洞描述 NextChat(又名 ChatGPT-Next-Web)是用户最流行的独立 Gen AI 聊天机器人应用程序之一。用户可以通过这个程序与GPT进行交互。这是一个GitHub项目,拥有超过 63K+ 的 star 和 52K+...
12个月前
024813
Laravel漏洞扫描-XSS博客

Laravel漏洞扫描

Laravel漏洞扫描
1年前
028813
免杀技术 - dump lsass 实测-XSS博客

免杀技术 – dump lsass 实测

DumpMinitool.exe 经测试,360 和卡巴拦截,火绒正常 Visual Studio 2022 的一个程序,使用这个需要安装扩展开发 C:Program FilesMicrosoft Visual Studio2022CommunityCommon7IDEExtensionsTes...
12个月前
013213
K8S API访问控制之RBAC利用-XSS博客

K8S API访问控制之RBAC利用

API访问控制 K8S的API访问控制就是,通过如kubectl、构造REST请求,去访问Kubernetes的API,当请求到达API时经历的多个阶段就是k8s的API访问控制,而RBAC就是其中鉴权的部分,并且是现在的主要...
12个月前
011713