网络安全 第8页
XSS社区是网络安全爱好者聚集地
写入mysql_通过MySQL写入webshell的几种方式!-XSS博客

写入mysql_通过MySQL写入webshell的几种方式!

当我们通过测试发现SQL注入,或拿到像phpMyAdmin之类的web数据库可视化管理工具,并想要进行下一步渗透的时候,可通过数据库写入webshell到目标服务器上,利用webshell管理工具控制目标服务器。...
xss-admin的头像-XSS博客xss-admin10个月前
063010
对某色情漫画的一次渗透-XSS博客

对某色情漫画的一次渗透

黑盒发现注入点 本以为渗透能很快结束,结果发现admin密码解不开,注入点非root,这样的话,拿到个注入点毫无卵用啊.... 后面根据特征搜索,发现存在三四千个同源站,然后写了个批量脚本批量跑...
xss-admin的头像-XSS博客xss-admin11个月前
015712
漏洞复现-Spring Cloud Function SpEL表达式注入-XSS博客

漏洞复现-Spring Cloud Function SpEL表达式注入

漏洞描述 Spring Cloud Function 是基于Spring Boot 的函数计算框架(FaaS),当其启用动态路由functionRouter时, HTTP请求头 spring.cloud.function.routing-expression参数存在SPEL表达式注...
xss-admin的头像-XSS博客xss-admin11个月前
016810
红队技术 - weblogic 上传 getshell 路径-XSS博客

红队技术 – weblogic 上传 getshell 路径

weblogic 上传 getshell 路径 Linux 系统 第一种 上传目录 /u01/oracle/wlserver/server/lib/consoleapp/webapp/framework/skins/wlsconsole/css /u01/oracle/wlserver/server/lib/consoleapp/w...
xss-admin的头像-XSS博客xss-admin11个月前
01605
应急响应 - 紫狐木马处置-XSS博客

应急响应 – 紫狐木马处置

特征确认 1、cpu 占用率较高 2、netstat -ano 查看有大量的对外 1433 不明连接 3、输入 fltmc 发现存在 dump_xx 过滤器,为紫狐木马病毒特征(管理员权限) 处置方式 使用 everything 检索 ms*....
xss-admin的头像-XSS博客xss-admin11个月前
01618
入侵Android手机-XSS博客

入侵Android手机

在数字时代,移动电话已成为我们日常生活中不可或缺的一部分,充当个人助理、通信设备和互联网网关。然而,它们提供的便利也伴随着安全漏洞的风险。 什么是手机黑客?这是指未经授权的访问、操...
xss-admin的头像-XSS博客xss-admin11个月前
01459
记一次较为详细的某CMS代码审计-XSS博客

记一次较为详细的某CMS代码审计

常见的目录结构,简单了解一下其作用 admin 后台管理目录 css CSS样式表目录 data 系统处理数据相关目录 install 网页安装目录 images 系统图片存放目录 template 模板 system 管理目录 代码审...
xss-admin的头像-XSS博客xss-admin11个月前
01987
Fiddler结合burp进行联动抓包 -XSS博客

Fiddler结合burp进行联动抓包 

Fiddler结合burp进行联动抓包
xss-admin的头像-XSS博客xss-admin10个月前
0123215
centos7安装msf-XSS博客

centos7安装msf

一把梭 yum install -y curl,wget yum install sqlite-devel libxslt-devel libxml2-devel java-1.7.0-openjdk libpcap-devel nano openssl-devel zlib-devel libffi-devel gdbm-devel readline...
xss-admin的头像-XSS博客xss-admin1年前
011013
分块传输tamper-XSS博客

分块传输tamper

最近看到大佬们都在搞分块传输,据说能吊打所有waf,所以我也跟随大佬们的脚步。 首先先了解下什么是分块传输。 分块传输编码(Chunked transfer encoding)是超文本传输协议(HTTP)中的一种数...
xss-admin的头像-XSS博客xss-admin11个月前
01295