最新发布第16页
FakeLogonScreen – 伪造Windows登录屏幕以窃取密码-XSS博客

FakeLogonScreen – 伪造Windows登录屏幕以窃取密码

FakeLogonScreen是一个伪造Windows登录屏幕以获取用户密码的实用程序。输入的密码将根据Active Directory或本地计算机进行验证,以确保其正确,然后显示到控制台或保存到磁盘。 它可以通过简单...
[代码审计]熊海cms-XSS博客

[代码审计]熊海cms

0x00前言 好些天没写文章了,今天给大家分享一篇对于熊海cms的审计 本文所使用的环境为phpstudy的php5.2.17版本+apache 0x01正文 看过我之前文章的朋友知道:在审计之前,我们可以通过查询CNVD...
Z-Godzilla_ekp 哥斯拉webshell管理工具二开bypass waf-XSS博客

Z-Godzilla_ekp 哥斯拉webshell管理工具二开bypass waf

哥斯拉webshell二次开发规避流量检测设备 二开详细教程在微信公众号:艾克sec目前测了国内两安全厂商的态感,连接和执行命令无告警现在改了php和java的,后续尽快新增net的java,net,php 流量...
Centos7 Docker安装Beef -XSS博客

Centos7 Docker安装Beef 

Centos7 Docker安装Beef
xss-admin的头像-XSS博客xss-admin10个月前
02037
记一次COOKIE的伪造登录-XSS博客

记一次COOKIE的伪造登录

一次未授权访问和COOKIE的伪造登录 0x01:发现它的网址如此 通过信息收集—发现它的密码规则如下(因重点是COOKIE的伪造登录,故密码规则就不放图了,你懂的…) 账户:  xxxx 密码:  ...
xss-admin的头像-XSS博客xss-admin11个月前
02019
网站推荐一波,这7个都不常见!但确实好玩又实用!!-XSS博客

网站推荐一波,这7个都不常见!但确实好玩又实用!!

1.Upscayl 是一款免费开源的图片无损放大工具,支持 Windows、Mac 和 Linux 系统。 它内置了多款 AI 模型,可以对低分辨率、模糊图片进行修复,并放大 4~8 倍,变成高清大图。 【链接直达】 2.P...
xss-admin的头像-XSS博客xss-admin11个月前
020110
SN 某javascript函数引发全站(含主站)dom反射XSS 超详细跟踪分析 + 修复方案-XSS博客
BT-Panel Linux自动磁盘挂载工具1.8(2024/7/10更新)-XSS博客

BT-Panel Linux自动磁盘挂载工具1.8(2024/7/10更新)

最近发现很多用户反馈的一些问题与磁盘挂载有关,1、安装完面板后发现磁盘容量与实际购买容量不符2、重启服务器后面板无法访问,网站、数据库文件丢失 以上都是因为未挂载磁盘,或挂载操作不当...
xss-admin的头像-XSS博客xss-admin11个月前
020014
一处图片引用功能导致的XSS-XSS博客

一处图片引用功能导致的XSS

山重水复疑无路 漏洞点:站点产品评论处 初步测试 一开始尝试XSS,发现程序有过滤,提交均显示Tags are not permitted,最后测出来的是过滤 < ,不过滤 > 因为提示速度比较快,猜测前端有一...
xss-admin的头像-XSS博客xss-admin11个月前
020011
Meta Llama 3 正式发布!如何在线体验和本地安装部署?-XSS博客

Meta Llama 3 正式发布!如何在线体验和本地安装部署?

Meta 宣布推出下一代开源大语言模型Llama 3,标志着AI发展新里程碑。该模型分为80亿和700亿参数两个版本,被誉为”Llama 2的重大飞跃”,为大规模语言模型树立新标杆。 值得一提的是,Llama 3已与Me...