xss-admin-XSS博客-第8页
三十九.WEB漏洞-XXE&XML之利用检测绕过全解-XSS博客

三十九.WEB漏洞-XXE&XML之利用检测绕过全解

关于 XML 知识点 解释 XML 被设计为传输和存储数据,XML 文档结构包括 XML 声明、DTD 文档类型定义 (可选)、文档元素,其焦点是数据的内容,其把数据从 HTML 分离,是独立于软件和硬件的信息传...
2年前
02759
PDF 上传导致存储型 XSS-XSS博客

PDF 上传导致存储型 XSS

大家好,我想分享一下我最近的渗透测试任务中的一个有趣的发现。在探索 Web 应用程序时,我偶然发现了商业应用程序的文件上传功能。 当然,我尝试上传各种文件类型,并尝试利用潜在的漏洞上传 P...
2年前
04729
漏洞复现-CVE-2024-34470-XSS博客

漏洞复现-CVE-2024-34470

一:漏洞名称 HSC Mailinspector 任意文件读取漏洞 二:漏洞描述 HSC Mailinspector 是一种邮件安全解决方案,旨在保护企业和组织免受各种电子邮件威胁的影响。它提供了一系列功能,包括针对垃...
2年前
03639
记一次梦里渗透某鱼诈骗站到挖掘通用day-XSS博客

记一次梦里渗透某鱼诈骗站到挖掘通用day

记一次梦里渗透某鱼诈骗站到挖掘通用day
微软 Phi-3 最新开源大模型,能否媲美 ChatGPT、Cladue 3?附本地安装部署!-XSS博客

微软 Phi-3 最新开源大模型,能否媲美 ChatGPT、Cladue 3?附本地安装部署!

微软 Phi-3 最新开源大模型,能否媲美 ChatGPT、Cladue 3?附本地安装部署!
大灰狼9.15源码+成品-XSS博客

大灰狼9.15源码+成品

大灰狼9.15源码+成品
2年前
071114
自动验证码识别自动输入脚本-XSS博客
Kali Linux开启RDP远程桌面一键开启脚本-XSS博客

Kali Linux开启RDP远程桌面一键开启脚本

安装脚本 #!/bin/sh echo '[i] Updating and upgrading Kali (this will take a while)' apt-get update apt-get full-upgrade -y echo '[i] Installing Xfce4 & xrdp (this will take a wh...
2年前
01038
绕过CSP实现auth.uber.com – DOM XSS-XSS博客
BC实战|Bypass安全狗-XSS博客

BC实战|Bypass安全狗

学以致用。 漏洞发现 常规流程走一遍,发现一处标记信息已读的功能点比较可疑: 抓包加单引号重放: 可以看到单引号被转义了,看下闭合方式,问题不大,因为有回显,直接使用报错注入。 报错注...
2年前
01107