网络安全 第3页
XSS社区是网络安全爱好者聚集地
NMAP常用命令-XSS博客

NMAP常用命令

Nmap 主机发现扫描 主机发现有时候也叫做 Ping 扫描,但它远远超越用世人皆知的 Ping 工具发送简单的 IcMp 回声请求报文,这些探测的目的是获得响应以显示某个 lP 地址是否是活动的(正在被某主机...
xss-admin的头像-XSS博客xss-admin10个月前
01849
SRC之若依系统弱口令-XSS博客

SRC之若依系统弱口令

SRC之若依系统弱口令
xss-admin的头像-XSS博客xss-admin7个月前
01109
BC实战|Bypass安全狗-XSS博客

BC实战|Bypass安全狗

学以致用。 漏洞发现 常规流程走一遍,发现一处标记信息已读的功能点比较可疑: 抓包加单引号重放: 可以看到单引号被转义了,看下闭合方式,问题不大,因为有回显,直接使用报错注入。 报错注...
xss-admin的头像-XSS博客xss-admin11个月前
0907
Burp Suite插件之ip伪造插件burpFakeIP-XSS博客

Burp Suite插件之ip伪造插件burpFakeIP

ip伪造插件简介 burpFakeIP是一个伪造ip地址进行服务器爆破的burpsuite插件,主要用来躲避防火墙封锁. python版本:https://github.com/xsxtw/BurpFakeIP-py.gitjava版本:https://github.com/xsx...
xss-admin的头像-XSS博客xss-admin11个月前
01438
上线木马自动维权-XSS博客

上线木马自动维权

在攻防中,上线机器总是需要手动进行维权,太过于麻烦,何不直接上线即维权呢,直接放核心代码,当做个记录 https://github.com/capnspacehook/taskmaster package main import ( 'os' 'github....
xss-admin的头像-XSS博客xss-admin11个月前
016313
云安全 - 常见漏洞学习笔记-XSS博客

云安全 – 常见漏洞学习笔记

面向对象的存储,也被称为云存储,云存储主要分为三部分,分别是 key、data 和 Metadata 假设一个地址为 http//aaa.s3.ap-northeast-2.amazonaws.c/bbb 这里aaa为存储桶的名称,...
xss-admin的头像-XSS博客xss-admin11个月前
01088
kali工具详细讲解-XSS博客

kali工具详细讲解

前言 Kali 系统预装了大量的安全工具,可以说是一个安全工具的数据库。在 kali2018.2 系统中就有 600 多个工具,工具如此之多,掌握所有的工具是不现实的,只有需要用的时候再去学习工具的使用...
xss-admin的头像-XSS博客xss-admin1年前
02015
Penetration Suite Toolkit 渗透测试工具箱 v5.0-XSS博客

Penetration Suite Toolkit 渗透测试工具箱 v5.0

软件及工具介绍: Windows App: WSL2 Kali Linux 2024.1 Windows Terminal TranslucentTB 渗透测试: 常用的Python、C#、Java等 工具均配有 start.bat 或 start.vbs 快捷启动方式 [+] 人工智...
xss-admin的头像-XSS博客xss-admin11个月前
03417
写入mysql_通过MySQL写入webshell的几种方式!-XSS博客

写入mysql_通过MySQL写入webshell的几种方式!

当我们通过测试发现SQL注入,或拿到像phpMyAdmin之类的web数据库可视化管理工具,并想要进行下一步渗透的时候,可通过数据库写入webshell到目标服务器上,利用webshell管理工具控制目标服务器。...
xss-admin的头像-XSS博客xss-admin10个月前
063010
对某色情漫画的一次渗透-XSS博客

对某色情漫画的一次渗透

黑盒发现注入点 本以为渗透能很快结束,结果发现admin密码解不开,注入点非root,这样的话,拿到个注入点毫无卵用啊.... 后面根据特征搜索,发现存在三四千个同源站,然后写了个批量脚本批量跑...
xss-admin的头像-XSS博客xss-admin11个月前
015712