xss-admin-XSS博客-第9页
ddos工具收藏合集(国外)-XSS博客

ddos工具收藏合集(国外)

列表目录 查毒https://www.virustotal.com/gui/file/a486.../detection BBHH-Ultra DoS Black's Booter ByteDOS_v3.2 CPU Death Ping 2.0 FINAL Dark DDoser 5.6 DaRKDDoSeR+5.6 DDoSeR Dos Att...
10个月前
02515
图片XSS模块一 使用讲解 获取对方后台、对方信息等数据-XSS博客
MacBook air m1 安装冰蝎 v4.1-XSS博客

MacBook air m1 安装冰蝎 v4.1

前言: 在使用 MacBook 安装一些渗透测试工具时,对于 webshell 管理工具安装很是麻烦,对于 菜刀 蚁剑,似乎都没有适合 mac 的版本,好像也只有冰蝎才适用于 MacBook,但是在安装时,因为冰蝎...
10个月前
025112
渗透测试 - Ueditor 漏洞捡漏-XSS博客

渗透测试 – Ueditor 漏洞捡漏

Ueditor 漏洞捡漏 到 github 上下载 https://github.com/fex-team/ueditor 下载完成后把压缩包解压后重命名为 ueditor,新建一个目录,把 ueditor 放到 test 文件夹下 把 net 目录转化为...
10个月前
02519
漏洞复现-CVE-2024-24919-XSS博客

漏洞复现-CVE-2024-24919

一:漏洞名称 Check Point 安全网关任意文件读取漏洞 二:漏洞描述 Check Point安全网关是Check Point综合网络安全解决方案中的核心组成部分,提供防火墙、IPS、VPN等功能,以实时检测和应对网...
10个月前
024814
苹果cms后台特定情况getshell-XSS博客

苹果cms后台特定情况getshell

苹果cms 更新日期2023年9月11日未授权访问暴露网站根目录/application/data/update/database.php/extend/qiniu/src/Qiniu/functions.php/vendor/karsonzhang/fastadmin-addons/src/common.php/v...
10个月前
02436
漏洞速递 | CVE-2024-25852 RCE漏洞(附EXP)-XSS博客

漏洞速递 | CVE-2024-25852 RCE漏洞(附EXP)

0x01  前言     Linksys RE7000存在命令执行漏洞。攻击者可以使用此漏洞获取设备管理员权限存在远程命令执行漏洞。 0x02  影响版本 Linksys RE7000 v2.0.9 Linksys RE700...
10个月前
02435
漏洞复现-CVE-2024-1561-XSS博客

漏洞复现-CVE-2024-1561

一:漏洞名称 Gradio应用程序-本地文件读取漏洞 二:漏洞描述 Gradio是一个用于构建快速原型和部署机器学习模型的Python库,提供了简单而强大的界面。它可以将模型转化为交互式应用程序,并支持...
10个月前
024312
漏洞复现 - Spring Cloud Function SpEL 表达式注入-XSS博客

漏洞复现 – Spring Cloud Function SpEL 表达式注入

漏洞描述 Spring Cloud Function 是基于 Spring Boot 的函数计算框架(FaaS),当其启用动态路由 functionRouter 时, HTTP 请求头 spring.cloud.function.routing-expression 参数存在 SPEL 表...
10个月前
024211
目前最高效的【仿站神器】!截图就能复制网站,完全开源-XSS博客

目前最高效的【仿站神器】!截图就能复制网站,完全开源

一个简单的工具,可使用 AI 将屏幕截图、模型和 Figma 设计转换为干净、实用的代码。 支持的堆栈: HTML + 顺风 反应 + 顺风 Vue + 顺风 引导程序 离子 + 顺风 静止无功发生器 支持的AI模型: G...