网络安全 第3页
XSS社区是网络安全爱好者聚集地
渗透测试 - 如何高效率挖掘漏洞-XSS博客

渗透测试 – 如何高效率挖掘漏洞

前言 1、做渗透由始至终,忌讳穿插其他项目进行 2、按顺序细心测试每一个功能点,保证漏洞无遗漏 3、山穷水复疑无路,柳暗花明又一村,一个点利用不到,可以灵活变通尝试其他方向 漏扫工具 AWVS...
xss-admin的头像-XSS博客xss-admin10个月前
014411
使用 Zphisher 创建网络钓鱼链接-XSS博客

使用 Zphisher 创建网络钓鱼链接

在这个项目中,我演示了如何使用名为 Zphisher 的 Kali Linux 工具进行网络钓鱼,该工具仅用于教育目的。 Zphisher 是一款开源网络钓鱼工具,提供多种模板,可以进行自定义以满足攻击者的教育需...
xss-admin的头像-XSS博客xss-admin10个月前
01679
记一次COOKIE的伪造登录-XSS博客

记一次COOKIE的伪造登录

一次未授权访问和COOKIE的伪造登录 0x01:发现它的网址如此 通过信息收集—发现它的密码规则如下(因重点是COOKIE的伪造登录,故密码规则就不放图了,你懂的…) 账户:  xxxx 密码:  ...
xss-admin的头像-XSS博客xss-admin10个月前
02019
文件上传攻击-XSS博客

文件上传攻击

文件上传攻击
xss-admin的头像-XSS博客xss-admin7个月前
0557
鱼叉攻击|Mail-Probe 邮箱探针后台管理系统-XSS博客

鱼叉攻击|Mail-Probe 邮箱探针后台管理系统

鱼叉攻击|Mail-Probe 邮箱探针后台管理系统 好的鱼竿和诱饵固然重要,但真正把鱼儿和渔夫联系起来的是小小的浮漂。 效果预览 平常去河边钓鱼,要使用浮漂才会知道这条河是否有鱼吃饵料,同理当...
xss-admin的头像-XSS博客xss-admin10个月前
01897
masscan 读文件扫描-XSS博客

masscan 读文件扫描

masscan -iL ip.txt -p1-65535 --rate=1000 -oL port.txt
xss-admin的头像-XSS博客xss-admin1年前
0989
二维码安全之看我如何登录你的T账号-XSS博客

二维码安全之看我如何登录你的T账号

漏洞已修复才发的文章 **** ** ==================== 标准的二维码登陆流程如下:    打开web界面进入登陆然后加载二维码    网站开始轮询,来检测二维码状态&nb...
xss-admin的头像-XSS博客xss-admin10个月前
01098
日常技巧 - BCELCODE 加解密-XSS博客

日常技巧 – BCELCODE 加解密

今天值守的过程中碰到这么一个数据包,出现这么一串东西,之前没特别关注过,百度一波发现是 BCEL 加密 https://github.com/Xd-tl/BCELCode java -jar BCELCode.jar -d 333.txt
xss-admin的头像-XSS博客xss-admin10个月前
01215
201-A12-文件包含漏洞(下)-XSS博客

201-A12-文件包含漏洞(下)

一、PHP 中文件包含函数有以下四种: require() require_once() include() include_once() PHP复制 include 和 require 区别主要是,include 在包含的过程中如果出现错误,会抛出一个警告,程序...
xss-admin的头像-XSS博客xss-admin10个月前
01119
宝塔 WAF 最新版未授权访问漏洞,可直接获取后台权限-XSS博客

宝塔 WAF 最新版未授权访问漏洞,可直接获取后台权限

接上篇文章,继过年前发现宝塔 WAF 后台的命令注入漏洞后,寒假期间闲着无事,过年又不想跑亲戚,又翻了翻宝塔的代码,再一次发现了重大漏洞。 大过年还在看代码真是不容易,宝塔请给我广告费+...
xss-admin的头像-XSS博客xss-admin12个月前
016913