网络安全 第9页
XSS社区是网络安全爱好者聚集地
记一次使用Burpsuite下的插件Turbo intruder进行实战-XSS博客

记一次使用Burpsuite下的插件Turbo intruder进行实战

相信很多师傅在进行渗透测试或者漏洞挖掘的时候都会用到burpsuite这款神器,但是不知道师傅们用过burpsuite里面一款叫turbo intruder的插件么 不管这些,今天看了这篇文章的师傅我相信也会对这...
xss-admin的头像-XSS博客xss-admin10个月前
09912
攻防演练 - 某集团红队检测-XSS博客

攻防演练 – 某集团红队检测

外网打点 资产识别 使用 Ehole 快速识别重点资产 链接:https://github.com/EdgeSecurityTeam/EHole Ehole.exe -fofa 检测的域名 寻找口子 1、每个网站可以尝试默认密码或’admin’、1qazxsw2==...
xss-admin的头像-XSS博客xss-admin10个月前
017612
三个bypass案例分享-XSS博客

三个bypass案例分享

案例1 文件上传 waf  bypass内容校验+后缀校验 已具备条件:上传处可上传任意类型的文件,但是平台存在waf,直接上传会被拦截 bypass后缀校验 利用原理: 利用服务器解析rfc和waf解析rfc的...
xss-admin的头像-XSS博客xss-admin10个月前
013312
PHP Eval() 的危险-XSS博客

PHP Eval() 的危险

PHP Eval() 的危险
xss-admin的头像-XSS博客xss-admin9个月前
09912
burp 验证码 识别 插件 xp_CAPTCHA 跑验证码-XSS博客

burp 验证码 识别 插件 xp_CAPTCHA 跑验证码

看着师傅们已经挖洞月入十W+,而我还连一个垃圾洞都挖不到,越想越生气,于是就有了这个玩意。 简介 xp_CAPTCHA burp验证码识别插件,中文名:瞎跑验证码 调用 http://www.kuaishibie.cn 网站...
xss-admin的头像-XSS博客xss-admin10个月前
013912
红队技术 - 免杀木马捆绑器分享-XSS博客

红队技术 – 免杀木马捆绑器分享

免杀木马捆绑器分享 在实战钓鱼过程中,常常需要把木马伪装成正常的文件,如果文件运行之后没有任何反应,会引起对方的怀疑 这时候就需要木马捆绑器,释放准备的正常文件,降低对方的戒心,下面...
xss-admin的头像-XSS博客xss-admin10个月前
015812
红队技术 - 用友 nc 写 shell 方法-XSS博客

红队技术 – 用友 nc 写 shell 方法

平常遇到用友 nc rce 可以通过 exec 进行命令执行,但在不出网的场景下则需要其他方法 首先生成一个哥斯拉的 jsp 木马,然后进行 unicode 编码 再把输出结果进行 url 编码 最后发送数据包如下 S...
xss-admin的头像-XSS博客xss-admin10个月前
013912
记一次内网渗透-XSS博客

记一次内网渗透

前言 拿shell过程我就一笔概括好了,毕竟这是主要讲的内网渗透,就是一个上传点无过滤,就这么来的,而且还是administrator权限,于是就有了这篇文章。 0x01 拿到shell后,看了一下是不是在内网...
xss-admin的头像-XSS博客xss-admin10个月前
010912
burp suite 利用宏规则绕过滑动验证码-XSS博客
MacBook air m1 安装冰蝎 v4.1-XSS博客

MacBook air m1 安装冰蝎 v4.1

前言: 在使用 MacBook 安装一些渗透测试工具时,对于 webshell 管理工具安装很是麻烦,对于 菜刀 蚁剑,似乎都没有适合 mac 的版本,好像也只有冰蝎才适用于 MacBook,但是在安装时,因为冰蝎...
xss-admin的头像-XSS博客xss-admin10个月前
025512