网络安全 第10页
XSS社区是网络安全爱好者聚集地
日常技巧 - 抓取 jar 包 payload 数据-XSS博客

日常技巧 – 抓取 jar 包 payload 数据

fiddler 设置 Connections 端口为 8888 代理设置为 burp 监听的 127.0.0.1:8080 java -DproxySet=true -DproxyHost=localhost -DproxyPort=8888 -jar yonyouNC_unserialize_tool.jar
xss-admin的头像-XSS博客xss-admin11个月前
015011
201-A18-xml外部实体注入(XXE漏洞)-XSS博客

201-A18-xml外部实体注入(XXE漏洞)

PS: 文中 XML 代码用代码框显示会出错,故用黄色标明(格式已做调整可以直接使用) 准备工作: Centos7 主机一台,安装 httpd、php 以及 xml 服务 yum -y install httpd httpd-devel php php-xm...
xss-admin的头像-XSS博客xss-admin11个月前
013611
宝塔 WAF 最新版 SQL 注入漏洞,可直接获取数据库权限-XSS博客

宝塔 WAF 最新版 SQL 注入漏洞,可直接获取数据库权限

接上篇文章,在测试宝塔 WAF 的未授权访问漏洞时无意间还发现了一个 SQL 注入漏洞,品相还不错,可执行任意 SQL 语句。 总之,吃了一惊,一个防 SQL 注入的工具居然也有 SQL 注入漏洞。 请看这...
xss-admin的头像-XSS博客xss-admin1年前
021712
Xmind命令执行漏洞复现-XSS博客

Xmind命令执行漏洞复现

简介 XMind 是一款专业的全球领先的商业思维导图软件,在国内使用广泛,拥有强大的功能、包括思维管理、商务演示、与办公软件协同工作等功能。它采用全球先进的Eclipse RCP软件架构,是集思维导...
xss-admin的头像-XSS博客xss-admin10个月前
023113
RuoYi-Vue-XSS博客

RuoYi-Vue

1.开发测试环境搭建(审计环境) 1.1.开发环境 RuiYi-Vue历史版本下载地址 安装IDEA 配置Maven 安装Mysql创建数据库ry-vue
xss-admin的头像-XSS博客xss-admin7个月前
023710
渗透测试之地基钓鱼篇:thinkphp平台XSS钓鱼-XSS博客

渗透测试之地基钓鱼篇:thinkphp平台XSS钓鱼

简介 渗透测试-地基篇: 该篇章目的是重新牢固地基,加强每日训练操作的笔记,在记录地基笔记中会有很多跳跃性思维的操作和方式方法,望大家能共同加油学到东西。 请注意: 本文仅用于技术讨论...
xss-admin的头像-XSS博客xss-admin11个月前
011010
在 Burpsuite 上模糊测试 WebSocket 消息-XSS博客

在 Burpsuite 上模糊测试 WebSocket 消息

大家好,在本文中,我将解释如何使用 Burpsuite 模糊 WebSocket 消息。我将尝试更清楚地详细解释所有事情。 本文将涵盖: ? WebSocket 简介 ⚙️ DVWS 实验室设置 ? Ws-Harness 脚本 ⚙️ 使用 ...
xss-admin的头像-XSS博客xss-admin11个月前
013315
突破有防护的靶场-XSS博客

突破有防护的靶场

首先使用常规的目录扫描,无法正常扫描出东西 使用代理池低速扫描成功发现 robots.txt 访问 / SiteServer / 跳转至登陆页面,谷歌一波发现历史漏洞,直接禁用 js 可重置密码 免杀 webshell 使用...
xss-admin的头像-XSS博客xss-admin11个月前
01046
渗透测试 - soapUI 调试 webservice-XSS博客

渗透测试 – soapUI 调试 webservice

渗透测试过程中,可能会碰到以 wsdl 结尾的站点 这时候可以通过 soapUI 进行测试会比较方便 https://github.com/SmartBear/soapui 下载完成后,点击 soapui.bat 运行程序,直接点击 jar 包运行...
xss-admin的头像-XSS博客xss-admin11个月前
01347
API 接口测试-XSS博客

API 接口测试

一、API 接口介绍 1.1 RPC(远程过程调用) 远程过程调用(英语:Remote Procedure Call,缩写为 RPC)是一个计算机通信协议。该协议允许运行于一台计算机的程序调用另一台计算机的子程序,而程...
xss-admin的头像-XSS博客xss-admin11个月前
015314