xss-admin-XSS博客-第8页
若依后台管理系统渗透-XSS博客
记一次过WTS-WAF注入-XSS博客

记一次过WTS-WAF注入

http://xxx.com/news_blank.php?id=296 and 1=1 http://xxxxx.com/news_blank.php?id=296+and+1=1 http://xxxxx.com/news_blank.php?id=296+and+1=2 确认是注入 http://xxxx.com/news_blank.ph...
10个月前
012513
漏洞复现-CVE-2023-46359-XSS博客

漏洞复现-CVE-2023-46359

一:漏洞描述 Salia PLCC 提供的产品包括通信模块、智能电表、数据采集设备等,旨在帮助用户实现电力系统的远程监控、数据传输和智能化管理。他们的解决方案可以提高能源利用效率,改善电力系统...
10个月前
019213
【教程】Nginx 防火墙地区限制教程-XSS博客

【教程】Nginx 防火墙地区限制教程

地区限制都是7层的拦截、不是4层的拦截(所以拦截后返回的为444的状态码) 一、限制海外访问 海外及港澳台 这里代表的是 除了中国内陆以外的所有地区。就只能中国的IP访问 二、限制国内某些省份...
实战 | 当裸聊诈骗遇到黑客,记一次新型的裸聊诈骗渗透经历-XSS博客

实战 | 当裸聊诈骗遇到黑客,记一次新型的裸聊诈骗渗透经历

昨天,一位粉丝向我求助,称自己被骗子裸聊敲诈,让我们看看事情经过吧 然后我打开粉丝发给我的网站,下载apk,看看对方获取了什么手机权限,然后抓包找到请求的网址,把我的信息发送到了哪个服...
2000U买的3306VIP工具,新增LUX内核多传马-XSS博客

2000U买的3306VIP工具,新增LUX内核多传马

类型:3306抓服务器源代码 3306抓肉鸡工具介绍:该VIP工具是之前花了很多钱买的,目前3306在免杀好的情况下,还是可以抓到不少肉鸡,3306多半都是服务器。里面有说明,自己修改传马地址,本地+htt...
记一次任意重设密码-XSS博客

记一次任意重设密码

首先先找到忘记密码处。 然后选择账号找回 填写好要重设的账号名后,单击开始验证。 然后使用burp进行抓包,接着单击发送验证码。 此处修改成自己的,如何知道是自己的呢? 只需重复上面的流程...
10个月前
09713
漏洞复现-某情侣飞行棋源码漏洞-XSS博客

漏洞复现-某情侣飞行棋源码漏洞

一:漏洞描述 情侣飞行棋源码是一款专为情侣设计的互动游戏,旨在通过游戏的形式促进情侣之间建立共同兴趣、加强互动、深化了解,培养默契,同时创造美好的共享回忆。该产品存在未授权访问漏洞...
10个月前
013213
Xmind命令执行漏洞复现-XSS博客

Xmind命令执行漏洞复现

简介 XMind 是一款专业的全球领先的商业思维导图软件,在国内使用广泛,拥有强大的功能、包括思维管理、商务演示、与办公软件协同工作等功能。它采用全球先进的Eclipse RCP软件架构,是集思维导...
ThinkPHPLogScan日志泄露扫描工具-XSS博客

ThinkPHPLogScan日志泄露扫描工具

ThinkPHPLogScan 支持tp3和tp5日志泄露文件扫描 项目地址 https://github.com/xsxtw/ThinkPHPLogScan 说明 这算是Safe6武器库的第二个轮子。这个轮子之前用frame写的,由于比较简陋没放出来。最...
10个月前
09813