网络安全 第10页
XSS社区是网络安全爱好者聚集地
cobaltstrike加载插件中文乱码解决-XSS博客

cobaltstrike加载插件中文乱码解决

前言 Windows下使用cs加载各种插件遇到乱码,可以用下面命令指定编码打开客户端解决。 java -Dfile.encoding=utf-8 -XX:ParallelGCThreads=4 -XX:+AggressiveHeap -XX:+UseParallelGC -Xms512M ...
xss-admin的头像-XSS博客xss-admin1年前
016315
三十九.WEB漏洞-XXE&XML之利用检测绕过全解-XSS博客

三十九.WEB漏洞-XXE&XML之利用检测绕过全解

关于 XML 知识点 解释 XML 被设计为传输和存储数据,XML 文档结构包括 XML 声明、DTD 文档类型定义 (可选)、文档元素,其焦点是数据的内容,其把数据从 HTML 分离,是独立于软件和硬件的信息传...
xss-admin的头像-XSS博客xss-admin10个月前
01639
x86架构MS-17010漏洞的多种利用方法复现-XSS博客

x86架构MS-17010漏洞的多种利用方法复现

前言 此次共涉及5个不同版本的x86架构的主机: Windows 7 家庭高级版6.1(7600)- -- 192.168.50.165Windows 7 家庭高级版6.1(7601)- -- 192.168.50.38Windows 7 企业版6.1(7600)--- 192.168.50.1...
xss-admin的头像-XSS博客xss-admin10个月前
016213
渗透测试 - 登陆口 js 前端加密绕过-XSS博客

渗透测试 – 登陆口 js 前端加密绕过

登陆口 js 前端加密绕过 环境搭建 1、首先得安装 maven,具体方法百度 2、下载 https://github.com/c0ny1/jsEncrypter c0ny1 师傅写好的 burp 插件 运行 mvn package 进行编译,编译...
xss-admin的头像-XSS博客xss-admin10个月前
016111
上线木马自动维权-XSS博客

上线木马自动维权

在攻防中,上线机器总是需要手动进行维权,太过于麻烦,何不直接上线即维权呢,直接放核心代码,当做个记录 https://github.com/capnspacehook/taskmaster package main import ( 'os' 'github....
xss-admin的头像-XSS博客xss-admin10个月前
016113
漏洞利用 - 通达 OA11.10 前台 getshell 执行命令-XSS博客

漏洞利用 – 通达 OA11.10 前台 getshell 执行命令

通达 OA11.10 前台 getshell 执行命令 环境搭建: https://www.tongda2000.com/download/p2019.php 默认安装位置在 D:MYOA 搭建完成 直接写入文件,这里我虚拟机安装环境换成了 C 盘,实际按默...
xss-admin的头像-XSS博客xss-admin10个月前
016013
记一次91站点渗透-XSS博客

记一次91站点渗透

背景:某日,在完成985大哥安排的活后,悠哉悠哉的逛着论坛,汲取精神食粮。叮咚~手机来了一条短信,由此开展如下渗透过程。 '91站'短信惹的祸 91?你是不是想歪了啊,看了看是某代驾公司发过来...
xss-admin的头像-XSS博客xss-admin10个月前
015913
红队技术 - weblogic 上传 getshell 路径-XSS博客

红队技术 – weblogic 上传 getshell 路径

weblogic 上传 getshell 路径 Linux 系统 第一种 上传目录 /u01/oracle/wlserver/server/lib/consoleapp/webapp/framework/skins/wlsconsole/css /u01/oracle/wlserver/server/lib/consoleapp/w...
xss-admin的头像-XSS博客xss-admin10个月前
01595
sqlmap帮助文档-XSS博客

sqlmap帮助文档

Usage: python sqlmap.py [options] Options(选项): -h, –help Show basic help message and exit 显示此帮助消息并退出 -hh Show advanced help message and exit 展示先进的帮助信息并退出...
xss-admin的头像-XSS博客xss-admin10个月前
015710
应急响应 - 紫狐木马处置-XSS博客

应急响应 – 紫狐木马处置

特征确认 1、cpu 占用率较高 2、netstat -ano 查看有大量的对外 1433 不明连接 3、输入 fltmc 发现存在 dump_xx 过滤器,为紫狐木马病毒特征(管理员权限) 处置方式 使用 everything 检索 ms*....
xss-admin的头像-XSS博客xss-admin10个月前
01578