最新发布第10页
红队测试之邮箱打点-XSS博客
上线木马自动维权-XSS博客

上线木马自动维权

在攻防中,上线机器总是需要手动进行维权,太过于麻烦,何不直接上线即维权呢,直接放核心代码,当做个记录 https://github.com/capnspacehook/taskmaster package main import ( 'os' 'github....
xss-admin的头像-XSS博客xss-admin10个月前
016013
Stable-Diffusion 3 正式开源!附详细的安装教程-XSS博客

Stable-Diffusion 3 正式开源!附详细的安装教程

1.下载开源的 Stable-Diffusion 3 大模型:【点击前往】 2.下载 ComfyUI 控制面板:【点击下载】 3.汉化 ComfyUI 中文语言设置:【语言包下载】 然后,将 ZIP 包解压到 ComfyUI\custom_nodes&nb...
burp插件 验证码识别xp_CAPTCHA-XSS博客

burp插件 验证码识别xp_CAPTCHA

说明 xp_CAPTCHA (白嫖版) 验证码识别 burp插件 安装 需要python3 小于3.7的版本 安装 muggle_ocr 模块(大概400M左右) python3 -m pip install -i http://mirrors.aliyun.com/pypi/...
xss-admin的头像-XSS博客xss-admin10个月前
014113
漏洞利用 - 通达 OA11.10 前台 getshell 执行命令-XSS博客

漏洞利用 – 通达 OA11.10 前台 getshell 执行命令

通达 OA11.10 前台 getshell 执行命令 环境搭建: https://www.tongda2000.com/download/p2019.php 默认安装位置在 D:MYOA 搭建完成 直接写入文件,这里我虚拟机安装环境换成了 C 盘,实际按默...
xss-admin的头像-XSS博客xss-admin10个月前
016013
实战:Shodan爆破网络摄像头-XSS博客

实战:Shodan爆破网络摄像头

浏览器中打开shodan创建一个免费账户
利用ftp一句话下载payload-XSS博客

利用ftp一句话下载payload

简介在渗透过程中难免遇到各种限制,这里教大家一个骚套路,使用ftp下载payload,一般情况下用的比较少。 在FTP文件传输过程中,ASCII传输HTML和文本编写的文件,而二进制码传输可以传送文本和...
xss-admin的头像-XSS博客xss-admin10个月前
011513
x86架构MS-17010漏洞的多种利用方法复现-XSS博客

x86架构MS-17010漏洞的多种利用方法复现

前言 此次共涉及5个不同版本的x86架构的主机: Windows 7 家庭高级版6.1(7600)- -- 192.168.50.165Windows 7 家庭高级版6.1(7601)- -- 192.168.50.38Windows 7 企业版6.1(7600)--- 192.168.50.1...
xss-admin的头像-XSS博客xss-admin10个月前
015313
知乎图片去水印,去登录弹框脚本-XSS博客
记一次91站点渗透-XSS博客

记一次91站点渗透

背景:某日,在完成985大哥安排的活后,悠哉悠哉的逛着论坛,汲取精神食粮。叮咚~手机来了一条短信,由此开展如下渗透过程。 '91站'短信惹的祸 91?你是不是想歪了啊,看了看是某代驾公司发过来...
xss-admin的头像-XSS博客xss-admin10个月前
015813