xss-admin-XSS博客-第8页
哈希传递攻击-XSS博客

哈希传递攻击

一、背景: 在内网渗透过程中,当获取到某个管理员用户的密码 hash 值却无法解密时,可以通过哈希传递攻击(Pass The Hash)对内网其他机器进行横向渗透。 二、使用: 1、测试环境 域信息: 域...
2年前
012514
Z-Godzilla_ekp 哥斯拉webshell管理工具二开bypass waf-XSS博客
【New | 附EXP】致远OA 0day漏洞-XSS博客

【New | 附EXP】致远OA 0day漏洞

0x01 前言 致远OA是一款协同管理平台,主要面向中大型、集团型企业和组织的协同管理软件产品。该漏洞是由于致远OA修改用户密码时收发验证码的接口存在缺陷,攻击者可利用该漏洞在未授权的情况下...
2年前
042814
使用MSF进行提权(windows提权、linux提权、wesng使用)-XSS博客

使用MSF进行提权(windows提权、linux提权、wesng使用)

使用MSF进行提权(windows提权、linux提权、wesng使用)
代码审计-TP5 框架及无框架变量覆盖反序列化-XSS博客

代码审计-TP5 框架及无框架变量覆盖反序列化

漏洞关键字 SQL 注入:select insert update mysql_query mysqli 等 文件上传:$_FILES,type=”file”,上传,move_uploaded_file() 等 XSS 跨站:print print_r echo sprintf die var_dump va...
2年前
020414
漏洞利用 - 通达 OA11.10 前台 getshell 执行命令-XSS博客

漏洞利用 – 通达 OA11.10 前台 getshell 执行命令

通达 OA11.10 前台 getshell 执行命令 环境搭建: https://www.tongda2000.com/download/p2019.php 默认安装位置在 D:MYOA 搭建完成 直接写入文件,这里我虚拟机安装环境换成了 C 盘,实际按默...
2年前
020113
实战:Shodan爆破网络摄像头-XSS博客
利用ftp一句话下载payload-XSS博客

利用ftp一句话下载payload

简介在渗透过程中难免遇到各种限制,这里教大家一个骚套路,使用ftp下载payload,一般情况下用的比较少。 在FTP文件传输过程中,ASCII传输HTML和文本编写的文件,而二进制码传输可以传送文本和...
2年前
013113
x86架构MS-17010漏洞的多种利用方法复现-XSS博客

x86架构MS-17010漏洞的多种利用方法复现

x86架构MS-17010漏洞的多种利用方法复现
2年前
034513
知乎图片去水印,去登录弹框脚本-XSS博客

知乎图片去水印,去登录弹框脚本

知乎图片去水印,去登录弹框脚本