xss-admin-XSS博客-第9页
burp工具 更新到BurpSuite V2024.3.1.2-XSS博客

burp工具 更新到BurpSuite V2024.3.1.2

https://teraboxapp.com/s/1IZ5-b0Bj5YH5S-AtQH26Tg
1年前
09113
漏洞复现 - Spring core rce 排坑小结-XSS博客

漏洞复现 – Spring core rce 排坑小结

仅作为漏洞复现进行学习,切勿对网站进行非法测试,由于漏洞存在较大危害性,截图均进行打码操作 漏洞描述 Spring core 是 Spring 系列产品中用来负责发现、创建并处理 bean 之间的关系的一个工...
10个月前
09713
ubuntu美化-XSS博客

ubuntu美化

参考: zhuanlan.zhihu.com/p/176977192 b 站: 一:更新源 sudo apt-get update sudo apt-get upgrade 二:下载 执行:sudo apt install gnome-tweaks chrome-gnome-shell 执行:apt install g...
10个月前
017113
记一次过WTS-WAF注入-XSS博客

记一次过WTS-WAF注入

http://xxx.com/news_blank.php?id=296 and 1=1 http://xxxxx.com/news_blank.php?id=296+and+1=1 http://xxxxx.com/news_blank.php?id=296+and+1=2 确认是注入 http://xxxx.com/news_blank.ph...
10个月前
012513
漏洞复现-CVE-2023-46359-XSS博客

漏洞复现-CVE-2023-46359

一:漏洞描述 Salia PLCC 提供的产品包括通信模块、智能电表、数据采集设备等,旨在帮助用户实现电力系统的远程监控、数据传输和智能化管理。他们的解决方案可以提高能源利用效率,改善电力系统...
10个月前
019213
【教程】Nginx 防火墙地区限制教程-XSS博客

【教程】Nginx 防火墙地区限制教程

地区限制都是7层的拦截、不是4层的拦截(所以拦截后返回的为444的状态码) 一、限制海外访问 海外及港澳台 这里代表的是 除了中国内陆以外的所有地区。就只能中国的IP访问 二、限制国内某些省份...
实战 | 当裸聊诈骗遇到黑客,记一次新型的裸聊诈骗渗透经历-XSS博客

实战 | 当裸聊诈骗遇到黑客,记一次新型的裸聊诈骗渗透经历

昨天,一位粉丝向我求助,称自己被骗子裸聊敲诈,让我们看看事情经过吧 然后我打开粉丝发给我的网站,下载apk,看看对方获取了什么手机权限,然后抓包找到请求的网址,把我的信息发送到了哪个服...
2000U买的3306VIP工具,新增LUX内核多传马-XSS博客

2000U买的3306VIP工具,新增LUX内核多传马

类型:3306抓服务器源代码 3306抓肉鸡工具介绍:该VIP工具是之前花了很多钱买的,目前3306在免杀好的情况下,还是可以抓到不少肉鸡,3306多半都是服务器。里面有说明,自己修改传马地址,本地+htt...
记一次任意重设密码-XSS博客

记一次任意重设密码

首先先找到忘记密码处。 然后选择账号找回 填写好要重设的账号名后,单击开始验证。 然后使用burp进行抓包,接着单击发送验证码。 此处修改成自己的,如何知道是自己的呢? 只需重复上面的流程...
10个月前
09713
漏洞复现-某情侣飞行棋源码漏洞-XSS博客

漏洞复现-某情侣飞行棋源码漏洞

一:漏洞描述 情侣飞行棋源码是一款专为情侣设计的互动游戏,旨在通过游戏的形式促进情侣之间建立共同兴趣、加强互动、深化了解,培养默契,同时创造美好的共享回忆。该产品存在未授权访问漏洞...
10个月前
013213