网络安全 第21页
XSS社区是网络安全爱好者聚集地
turbo intruder常用脚本-XSS博客

turbo intruder常用脚本

爆破用户名密码 from urllib import quote def user_password_brute(target, engine): for password in open('D:\\crypto\\mutou\\fuzzDicts\\passwordDict\\top500.txt'): for user in open('D...
xss-admin的头像-XSS博客xss-admin1年前
01049
K8S 中对 Windows 节点的利用-XSS博客

K8S 中对 Windows 节点的利用

在许多组织中,所运行的很大一部分服务和应用是 Windows 应用。 Windows 容器提供了一种封装进程和包依赖项的方式, 从而简化了 DevOps 实践,令 Windows 应用程序同样遵从云原生模式,实际生产...
xss-admin的头像-XSS博客xss-admin11个月前
010314
ProxyPoolxSocks Socks代理池服务端自动化搭建工具-XSS博客

ProxyPoolxSocks Socks代理池服务端自动化搭建工具

ProxyPoolxSocks Socks代理池服务端自动化搭建工具 Github项目: https://github.com/xsxtw/ProxyPoolxSocks 声明:本工具仅供以安全为目的的学习交流使用,任何人不得将其用于非法用途以及盈...
xss-admin的头像-XSS博客xss-admin11个月前
010213
隐藏上传的程序木马-XSS博客

隐藏上传的程序木马

红队技术 - 隐藏上传的程序木马 1、exe 伪装正常程序 https://github.com/secretsquirrel/SigThief python sigthief.py -i 360Safe.exe -t notepad.exe -o tes.exe -i 为签名文件 -t 为需要伪造...
xss-admin的头像-XSS博客xss-admin11个月前
010111
PHP Eval() 的危险-XSS博客

PHP Eval() 的危险

PHP Eval() 的危险
xss-admin的头像-XSS博客xss-admin10个月前
010112
WEB 漏洞-二次,加解密,DNS 等注入-XSS博客

WEB 漏洞-二次,加解密,DNS 等注入

加解密注入 知识点 即 get 或者 post 的参数采用了 base64 等加密方式将数据进行加密,在通过参数传递给服务器 一般加密大多都是 base64 加密 MQ== (base64 解密为 1) inurl:id=MQ== 现实中许...
xss-admin的头像-XSS博客xss-admin11个月前
01008
kali安装scrcpy-XSS博客

kali安装scrcpy

一、前言 使用 apt install scrcpy,但是报错 ┌──(root㉿kali)-[~/桌面] └─# apt install scrcpy 正在读取软件包列表... 完成 正在分析软件包的依赖关系树... 完成 正在读取状态信息... ...
xss-admin的头像-XSS博客xss-admin11个月前
0996
记一次任意重设密码-XSS博客

记一次任意重设密码

首先先找到忘记密码处。 然后选择账号找回 填写好要重设的账号名后,单击开始验证。 然后使用burp进行抓包,接着单击发送验证码。 此处修改成自己的,如何知道是自己的呢? 只需重复上面的流程...
xss-admin的头像-XSS博客xss-admin11个月前
09913
masscan 读文件扫描-XSS博客

masscan 读文件扫描

masscan -iL ip.txt -p1-65535 --rate=1000 -oL port.txt
xss-admin的头像-XSS博客xss-admin1年前
0989
通过加密 Oracle 绕过身份验证-XSS博客

通过加密 Oracle 绕过身份验证

通过加密 Oracle 绕过身份验证
xss-admin的头像-XSS博客xss-admin10个月前
09814