网络安全 第19页
XSS社区是网络安全爱好者聚集地
WEB 漏洞-Oracle,MongoDB 等注入-XSS博客

WEB 漏洞-Oracle,MongoDB 等注入

一.常见数据库 Access,Mysql,mssql,mongoDB,postgresql,sqlite,oracle,sybase 等 二.简要学习各种数据库的注入特点 (1)access表名———— 列名—————————— 数据注: access ...
xss-admin的头像-XSS博客xss-admin11个月前
01427
漏洞复现 - Minio 信息泄露漏洞(CVE-2023-28432)-XSS博客

漏洞复现 – Minio 信息泄露漏洞(CVE-2023-28432)

Minio 信息泄露漏洞(CVE-2023-28432) POST /minio/bootstrap/v1/verify HTTP/1.1 Host: User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:109.0) Gecko/20100101 Firefox/111.0 Acc...
xss-admin的头像-XSS博客xss-admin11个月前
01177
cobalt strike后门windows下开机自启动-XSS博客

cobalt strike后门windows下开机自启动

简介后门利用持久化是内外渗透一项基本功,平常程序主要通过系统服务、注册表、开始菜单启动等三种方式实现程序自启,后门也是如此。 首先使用cobalt strike生成木马程序,这里就不再介绍了,如...
xss-admin的头像-XSS博客xss-admin11个月前
01177
记一次用sqlmap写入文件-XSS博客

记一次用sqlmap写入文件

随手测试了下,是个注入,于是就打算丢到了sqlmap里面。 可是sqlmap却是抽了疯是的。 看着情况,也不是一时半会能有结果。 于是闲着也是闲着,手工测试一波。 人品常伴我身。root权限。 看到roo...
xss-admin的头像-XSS博客xss-admin11个月前
0817
实战|对一次博彩站点的渗透测试-XSS博客

实战|对一次博彩站点的渗透测试

一次工作摸鱼的时候,找到一个博彩站点,看了一眼主站有waf显然打不通,结果在找其他资产的时候发现一个 '老破站' 。 找到它后台爆破的时候发现shiro反序列化,这不是直接一键getshll吗?(有手...
xss-admin的头像-XSS博客xss-admin11个月前
03507
漏洞复现 - Nacos 身份认证绕过-XSS博客

漏洞复现 – Nacos 身份认证绕过

Nacos 身份认证绕过 由于 secret.key 值为默认 ### The default token(Base64 String): nacos.core.auth.default.token.secret.key=SecretKey012345678901234567890123456789012345678901234567...
xss-admin的头像-XSS博客xss-admin11个月前
01307
BurpSuite抓IOS设备HTTPS流量 -XSS博客

BurpSuite抓IOS设备HTTPS流量 

BurpSuite抓IOS设备HTTPS流量
xss-admin的头像-XSS博客xss-admin10个月前
01907
Penetration Suite Toolkit 渗透测试工具箱 v5.0-XSS博客

Penetration Suite Toolkit 渗透测试工具箱 v5.0

软件及工具介绍: Windows App: WSL2 Kali Linux 2024.1 Windows Terminal TranslucentTB 渗透测试: 常用的Python、C#、Java等 工具均配有 start.bat 或 start.vbs 快捷启动方式 [+] 人工智...
xss-admin的头像-XSS博客xss-admin11个月前
03357
记一次较为详细的某CMS代码审计-XSS博客

记一次较为详细的某CMS代码审计

常见的目录结构,简单了解一下其作用 admin 后台管理目录 css CSS样式表目录 data 系统处理数据相关目录 install 网页安装目录 images 系统图片存放目录 template 模板 system 管理目录 代码审...
xss-admin的头像-XSS博客xss-admin11个月前
01957
五十.代码审计-PHP无框架项目SQL注入挖掘技巧-XSS博客

五十.代码审计-PHP无框架项目SQL注入挖掘技巧

代码审计 教学计划:审计项目漏洞 Demo-> 审计思路 -> 完整源码框架 -> 验证并利用漏洞 教学内容:PHP,JAVA 网站应用,引入框架类开发源码,相关审计工具及插件使用 必备知识点:环境安装搭建...
xss-admin的头像-XSS博客xss-admin11个月前
01907