最新发布第18页
TPLogScan:ThinkPHP3和5日志扫描工具-XSS博客

TPLogScan:ThinkPHP3和5日志扫描工具

ThinkPHP3和5日志扫描工具,提供命令行版和BurpSuite插件版,尽可能全的发掘网站日志信息 命令行版 安装 git clone https://github.com/r3change/TPLogScan.git cd TPLogScan/ pip install -r r...
xss-admin的头像-XSS博客xss-admin10个月前
012511
漏洞复现 - Spring Cloud Function SpEL 表达式注入-XSS博客

漏洞复现 – Spring Cloud Function SpEL 表达式注入

漏洞描述 Spring Cloud Function 是基于 Spring Boot 的函数计算框架(FaaS),当其启用动态路由 functionRouter 时, HTTP 请求头 spring.cloud.function.routing-expression 参数存在 SPEL 表...
xss-admin的头像-XSS博客xss-admin10个月前
024211
无公网 IPv4 云主机上线对方电脑-XSS博客
不用cookie 一个储存XSS对“某btc平台”攻城略地-XSS博客

不用cookie 一个储存XSS对“某btc平台”攻城略地

xss获取不到cookie的情况下直捣黄龙
xss-admin的头像-XSS博客xss-admin10个月前
021211
复现CVE-2019-0232过程中遇到的坑 Apache Tomcat高危远程代码执行漏洞-XSS博客

复现CVE-2019-0232过程中遇到的坑 Apache Tomcat高危远程代码执行漏洞

起因,一老哥给我发来这玩意,一眼看上去,哇,牛逼。 Apache Tomcat高危远程代码执行漏洞CVE-2019-0232:Windows上的Apache Tomcat远程执行代码 http:// localhost:8080/cgi-bin/hello.bat?&...
xss-admin的头像-XSS博客xss-admin10个月前
010411
日常技巧 - 抓取 jar 包 payload 数据-XSS博客

日常技巧 – 抓取 jar 包 payload 数据

fiddler 设置 Connections 端口为 8888 代理设置为 burp 监听的 127.0.0.1:8080 java -DproxySet=true -DproxyHost=localhost -DproxyPort=8888 -jar yonyouNC_unserialize_tool.jar
xss-admin的头像-XSS博客xss-admin10个月前
015011
【成功复现】SeaCMS海洋影视管理系统SQL注入漏洞(CVE-2024-29275)-XSS博客

【成功复现】SeaCMS海洋影视管理系统SQL注入漏洞(CVE-2024-29275)

0x01漏洞介绍 SeaCMS是一套使用PHP编写的免费、开源的网站内容管理系统。该系统主要被设计用来管理视频点播资源。 SeaCMS 12.9版本存在安全漏洞,该漏洞源于存在SQL注入漏洞,允许未经身份验证...
xss-admin的头像-XSS博客xss-admin10个月前
037111
渗透测试 - 如何高效率挖掘漏洞-XSS博客

渗透测试 – 如何高效率挖掘漏洞

前言 1、做渗透由始至终,忌讳穿插其他项目进行 2、按顺序细心测试每一个功能点,保证漏洞无遗漏 3、山穷水复疑无路,柳暗花明又一村,一个点利用不到,可以灵活变通尝试其他方向 漏扫工具 AWVS...
xss-admin的头像-XSS博客xss-admin10个月前
014411
五十一.代码审计-PHP 框架 MVC 类上传断点调试挖掘-XSS博客

五十一.代码审计-PHP 框架 MVC 类上传断点调试挖掘

1. 文件上传漏洞挖掘: (1) 关键字搜索(函数、键字、全局变量等):比如 $_FILES,move_uploades_file 等 (2) 应该功能抓包:寻找任何可能存在上传的应用功能点,比如前台会员中心,后台新闻添...
xss-admin的头像-XSS博客xss-admin10个月前
012611
隐藏上传的程序木马-XSS博客

隐藏上传的程序木马

红队技术 - 隐藏上传的程序木马 1、exe 伪装正常程序 https://github.com/secretsquirrel/SigThief python sigthief.py -i 360Safe.exe -t notepad.exe -o tes.exe -i 为签名文件 -t 为需要伪造...
xss-admin的头像-XSS博客xss-admin10个月前
010111