网络安全 第8页
XSS社区是网络安全爱好者聚集地
在普通 PDF 或 EXE 中嵌入恶意可执行文件-XSS博客

在普通 PDF 或 EXE 中嵌入恶意可执行文件

今天,我们将展示如何创建一个看起来像 PDF、Word 文档或 Web 浏览器可执行文件的恶意可执行文件,具有正常文件/程序的功能,而且还有我们嵌入的恶意可执行文件。为此,我们将使用 WinRaR,可以...
xss-admin的头像-XSS博客xss-admin10个月前
01309
在没有源 IP 发现的情况下绕过 Cloudflare 的 SQL 注入过滤器!-XSS博客

在没有源 IP 发现的情况下绕过 Cloudflare 的 SQL 注入过滤器!

在这个项目中,我最初的方法是尝试通过发现网站的原始 IP 来绕过 WAF (Cloudflare)。当这被证明不成功时,我深入研究了 WAF 绕过技术并找到了解决方案。 由于特定的“www.XYZ.ac.in”网站容易受...
xss-admin的头像-XSS博客xss-admin10个月前
028214
PDF 上传导致存储型 XSS-XSS博客

PDF 上传导致存储型 XSS

大家好,我想分享一下我最近的渗透测试任务中的一个有趣的发现。在探索 Web 应用程序时,我偶然发现了商业应用程序的文件上传功能。 当然,我尝试上传各种文件类型,并尝试利用潜在的漏洞上传 P...
xss-admin的头像-XSS博客xss-admin10个月前
02919
利用 WP Fastest Cache 中的 SQL 注入 (CVE-2023–6063)-XSS博客

利用 WP Fastest Cache 中的 SQL 注入 (CVE-2023–6063)

在不断变化的数字环境,保护我们的在线资产的安全至关重要。 WordPress 是 Web 开发领域的主要参与者,最近面临着重大的安全挑战,其广泛使用的插件之一——WP Fastest Cache 存在严重漏洞。该...
xss-admin的头像-XSS博客xss-admin10个月前
03358
实用的 iOS 渗透测试:分步指南-XSS博客

实用的 iOS 渗透测试:分步指南

大家好,自从我上次写博客以来已经有一段时间了。我的工作一直很忙,但现在我很高兴与大家分享我在 iOS 渗透测试方面的知识。该博客涵盖了从设置笔测试环境到使用静态和动态测试识别 iOS 应用程...
xss-admin的头像-XSS博客xss-admin10个月前
016115
使用 Zphisher 创建网络钓鱼链接-XSS博客

使用 Zphisher 创建网络钓鱼链接

在这个项目中,我演示了如何使用名为 Zphisher 的 Kali Linux 工具进行网络钓鱼,该工具仅用于教育目的。 Zphisher 是一款开源网络钓鱼工具,提供多种模板,可以进行自定义以满足攻击者的教育需...
xss-admin的头像-XSS博客xss-admin10个月前
01679
记一次Node.js站点渗透-XSS博客

记一次Node.js站点渗透

前言 遇到一个站,后端是Node.js写的,对于这种类型的站点,一般比较难getshell,但也实现了最终的目标,拿到后台权限 信息搜集 先进行常规的信息搜集,子域名扫描、端口扫描、目录扫描等 这个...
xss-admin的头像-XSS博客xss-admin10个月前
013111
社会工程 — 使用社会工程工具包 (SET) 进行网络钓鱼-XSS博客

社会工程 — 使用社会工程工具包 (SET) 进行网络钓鱼

免责声明!!! 本演示使用社会工程工具包 (SET) 工具仅用于教育目的。目的是提高人们对恶意行为者实施网络钓鱼攻击所采用技术的认识,并教育参与者如何识别和减轻此类威胁。 请参与者注意,未...
xss-admin的头像-XSS博客xss-admin10个月前
012314
入侵Android手机-XSS博客

入侵Android手机

在数字时代,移动电话已成为我们日常生活中不可或缺的一部分,充当个人助理、通信设备和互联网网关。然而,它们提供的便利也伴随着安全漏洞的风险。 什么是手机黑客?这是指未经授权的访问、操...
xss-admin的头像-XSS博客xss-admin10个月前
01439
隧道和端口转发-XSS博客

隧道和端口转发

讲故事的时间; 假设您刚刚入侵了一台机器,在内部枚举它时,您发现它正在运行一个在端口 8080 上托管的内部 127.0.0.1 的 Web 服务器。 发现目标主机内部的其他侦听服务。 这里的问题是我们无法...
xss-admin的头像-XSS博客xss-admin10个月前
017610