网络安全 第17页
XSS社区是网络安全爱好者聚集地
分块传输tamper-XSS博客

分块传输tamper

最近看到大佬们都在搞分块传输,据说能吊打所有waf,所以我也跟随大佬们的脚步。 首先先了解下什么是分块传输。 分块传输编码(Chunked transfer encoding)是超文本传输协议(HTTP)中的一种数...
xss-admin的头像-XSS博客xss-admin10个月前
01295
利用分块传输吊打所有WAF-XSS博客

利用分块传输吊打所有WAF

技巧1 使用注释扰乱分块数据包 一些如Imperva、360等比较好的WAF已经对Transfer-Encoding的分块传输做了处理,可以把分块组合成完整的HTTP数据包,这时直接使用常规的分块传输方法尝试绕过的话...
xss-admin的头像-XSS博客xss-admin10个月前
01149
CVE-2019-0708 远程桌面代码执行漏洞复现-XSS博客

CVE-2019-0708 远程桌面代码执行漏洞复现

于是就有了这篇文章。 0x02 首先是靶机,这里的靶机是使用清水表哥提供的win7sp1的系统 漏洞环境使用VM安装Windows7 SP1模拟受害机Windows7 SP1下载链接:ed2k://|file|cn_windows_7_ultimate_wi...
xss-admin的头像-XSS博客xss-admin10个月前
0878
msf(Metasploit)数据库连接失败的问题-XSS博客

msf(Metasploit)数据库连接失败的问题

我的msf有卸载重装过,所以不知道啥原因导致连接不上数据库。然后我也把数据库卸载了重新安装过。 安装PostgreSQL 9.6yum install postgresql96-server postgresql96-contrib 初始化数据库/usr/...
xss-admin的头像-XSS博客xss-admin10个月前
012410
记一次内网渗透-XSS博客

记一次内网渗透

前言 拿shell过程我就一笔概括好了,毕竟这是主要讲的内网渗透,就是一个上传点无过滤,就这么来的,而且还是administrator权限,于是就有了这篇文章。 0x01 拿到shell后,看了一下是不是在内网...
xss-admin的头像-XSS博客xss-admin10个月前
011012
php内存马-XSS博客

php内存马

简单分析: ignore_user_abort()函数设置与客户机断开是否会终止脚本的执行。这里设置为true则忽略与用户的断开,即使与客户机断开脚本仍会执行。 set_time_limit()函数设置脚本最大执行时间。...
xss-admin的头像-XSS博客xss-admin10个月前
0909
burp插件 验证码识别xp_CAPTCHA-XSS博客

burp插件 验证码识别xp_CAPTCHA

说明 xp_CAPTCHA (白嫖版) 验证码识别 burp插件 安装 需要python3 小于3.7的版本 安装 muggle_ocr 模块(大概400M左右) python3 -m pip install -i http://mirrors.aliyun.com/pypi/...
xss-admin的头像-XSS博客xss-admin10个月前
014213
burp 验证码 识别 插件 xp_CAPTCHA 跑验证码-XSS博客

burp 验证码 识别 插件 xp_CAPTCHA 跑验证码

看着师傅们已经挖洞月入十W+,而我还连一个垃圾洞都挖不到,越想越生气,于是就有了这个玩意。 简介 xp_CAPTCHA burp验证码识别插件,中文名:瞎跑验证码 调用 http://www.kuaishibie.cn 网站...
xss-admin的头像-XSS博客xss-admin10个月前
014412
记一次ssrf的利用-XSS博客

记一次ssrf的利用

这次的目标是个购物站点,希望发现更多的漏洞,最好是能拿到shell。一些常见的漏洞都存在,比如任意修改他人密码、修改商品金额等逻辑漏洞都是存在的。但这里就不提这些逻辑漏洞了,这里说一说s...
xss-admin的头像-XSS博客xss-admin10个月前
010215
burp 验证码识别插件 xp_CAPTCHA V4.1教程-XSS博客

burp 验证码识别插件 xp_CAPTCHA V4.1教程

xp_CAPTCHA V4.1(瞎跑-白嫖版) 更新4.1 2022-6-24 大改版,强烈安装新版本 说明 xp_CAPTCHA (白嫖版) 验证码识别 burp插件 支持验证码返回包为json格式 使用 把对应的关键字写在填写验证码处即...
xss-admin的头像-XSS博客xss-admin10个月前
020813