2024年05月的文章 第5页

API 接口测试-XSS博客

API 接口测试

一、API 接口介绍 1.1 RPC(远程过程调用) 远程过程调用(英语:Remote Procedure Call,缩写为 RPC)是一个计算机通信协议。该协议允许运行于一台计算机的程序调用另一台计算机的子程序,而程...
xss-admin的头像-XSS博客xss-admin10个月前
014614
代码审计-TP5 框架及无框架变量覆盖反序列化-XSS博客

代码审计-TP5 框架及无框架变量覆盖反序列化

漏洞关键字 SQL 注入:select insert update mysql_query mysqli 等 文件上传:$_FILES,type=”file”,上传,move_uploaded_file() 等 XSS 跨站:print print_r echo sprintf die var_dump va...
xss-admin的头像-XSS博客xss-admin10个月前
017014
WEB 漏洞-二次,加解密,DNS 等注入-XSS博客

WEB 漏洞-二次,加解密,DNS 等注入

加解密注入 知识点 即 get 或者 post 的参数采用了 base64 等加密方式将数据进行加密,在通过参数传递给服务器 一般加密大多都是 base64 加密 MQ== (base64 解密为 1) inurl:id=MQ== 现实中许...
xss-admin的头像-XSS博客xss-admin10个月前
0998
kali安装scrcpy-XSS博客

kali安装scrcpy

一、前言 使用 apt install scrcpy,但是报错 ┌──(root㉿kali)-[~/桌面] └─# apt install scrcpy 正在读取软件包列表... 完成 正在分析软件包的依赖关系树... 完成 正在读取状态信息... ...
xss-admin的头像-XSS博客xss-admin10个月前
0936
安卓应用测试-XSS博客

安卓应用测试

一、安卓生态简介 Android 是一种基于 Linux 的自由及开放源代码的操作系统 , 主要使用于移动设备, 如智能手机和平板电脑 , 由 Google 公司和开放手机联盟领导及开发。安卓的安全机制大概措施如...
xss-admin的头像-XSS博客xss-admin10个月前
034214
JWT 漏洞-XSS博客

JWT 漏洞

JWT 漏洞 在用户注册或登录后,我们想记录用户的登录状态,或者为用户创建身份认证的凭证。我们不再使用 Session 认证机制,而使用 Json Web Token 认证机制。 1 什么是 JWT Json web token (...
xss-admin的头像-XSS博客xss-admin10个月前
013914
ubuntu美化-XSS博客

ubuntu美化

参考: zhuanlan.zhihu.com/p/176977192 b 站: 一:更新源 sudo apt-get update sudo apt-get upgrade 二:下载 执行:sudo apt install gnome-tweaks chrome-gnome-shell 执行:apt install g...
xss-admin的头像-XSS博客xss-admin10个月前
017113
WEB 漏洞-Oracle,MongoDB 等注入-XSS博客

WEB 漏洞-Oracle,MongoDB 等注入

一.常见数据库 Access,Mysql,mssql,mongoDB,postgresql,sqlite,oracle,sybase 等 二.简要学习各种数据库的注入特点 (1)access表名———— 列名—————————— 数据注: access ...
xss-admin的头像-XSS博客xss-admin10个月前
01417
webshell管理工具-XSS博客

webshell管理工具

1 Cknife 一款 webshell 连接工具,项目地址:https://github.com/Chora10/Cknife 工具启动: /usr/lib/jvm/jdk1.8.0_281/bin/java -jar Cknife.jar & 工具的使用: 常见的一句话后门样例:...
xss-admin的头像-XSS博客xss-admin10个月前
01636
Chat-gpt本地搭建教程-XSS博客

Chat-gpt本地搭建教程

教程介绍: 无需魔法,无需国外服务器,支持 linux,mac,Windows 本地搭建,也支持 vps 搭建,国内外都可以 需要 gpt 账号 项目地址:https://github.com/pengzhile/pandora YouTube 来源:...
xss-admin的头像-XSS博客xss-admin10个月前
01269