网络安全 第17页
XSS社区是网络安全爱好者聚集地
攻防实战小技巧-XSS博客

攻防实战小技巧

外网打点 资产测绘三剑客 https://hunter.qianxin.com/https://fofa.info/https://quake.360.cn/ 挖掘高价值资产 https://github.com/EdgeSecurityTeam/EHole ehole 重构了一版,需要下载 sourc...
xss-admin的头像-XSS博客xss-admin10个月前
011710
K8S API访问控制之RBAC利用-XSS博客

K8S API访问控制之RBAC利用

API访问控制 K8S的API访问控制就是,通过如kubectl、构造REST请求,去访问Kubernetes的API,当请求到达API时经历的多个阶段就是k8s的API访问控制,而RBAC就是其中鉴权的部分,并且是现在的主要...
xss-admin的头像-XSS博客xss-admin10个月前
011713
利用ftp一句话下载payload-XSS博客

利用ftp一句话下载payload

简介在渗透过程中难免遇到各种限制,这里教大家一个骚套路,使用ftp下载payload,一般情况下用的比较少。 在FTP文件传输过程中,ASCII传输HTML和文本编写的文件,而二进制码传输可以传送文本和...
xss-admin的头像-XSS博客xss-admin10个月前
011713
基于ProxyPool创建Proxifier代理配置文件-XSS博客

基于ProxyPool创建Proxifier代理配置文件

基于ProxyPool创建Proxifier代理配置文件 前言 刚开始学习安全渗透,想着用御剑去扫后台目录看有没有后台登录入口。扫着扫着我发现不能访问网站,浏览器界面提示访问重定向。 问群里的大神才知...
xss-admin的头像-XSS博客xss-admin10个月前
011615
漏洞复现 - Minio 信息泄露漏洞(CVE-2023-28432)-XSS博客

漏洞复现 – Minio 信息泄露漏洞(CVE-2023-28432)

Minio 信息泄露漏洞(CVE-2023-28432) POST /minio/bootstrap/v1/verify HTTP/1.1 Host: User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:109.0) Gecko/20100101 Firefox/111.0 Acc...
xss-admin的头像-XSS博客xss-admin10个月前
01167
命令执行绕过小技巧-XSS博客

命令执行绕过小技巧

管道符 windows 下 |直接执行后面的语句||如果前面命令是错的那么就执行后面的语句,否则只执行前面的语句&前面和后面命令都要执行,无论前面真假&&如果前面为假,后面的命令也不执...
xss-admin的头像-XSS博客xss-admin10个月前
01166
若依框架的杀猪交易所系统管理后台-XSS博客

若依框架的杀猪交易所系统管理后台

若依框架的杀猪交易所系统管理后台
xss-admin的头像-XSS博客xss-admin6个月前
011610
Java 学习 - JavaServerPages-XSS博客

Java 学习 – JavaServerPages

JavaServerPages 学习 环境搭建 打开 idea,创建一个新项目 选择 “Maven” jdk1.8 组件选择: org.apache.maven.archetypes 下的 maven-archetype-webapp 项目创建后等待资源加载,第一次时间较...
xss-admin的头像-XSS博客xss-admin10个月前
011513
利用分块传输吊打所有WAF-XSS博客

利用分块传输吊打所有WAF

技巧1 使用注释扰乱分块数据包 一些如Imperva、360等比较好的WAF已经对Transfer-Encoding的分块传输做了处理,可以把分块组合成完整的HTTP数据包,这时直接使用常规的分块传输方法尝试绕过的话...
xss-admin的头像-XSS博客xss-admin10个月前
01149
buro暴力破解保护失效绕过IP 封锁之登录次数限制-XSS博客

buro暴力破解保护失效绕过IP 封锁之登录次数限制

buro暴力破解保护失效绕过IP 封锁之登录次数限制
xss-admin的头像-XSS博客xss-admin9个月前
01146