最新发布第2页
实用的 iOS 渗透测试:分步指南-XSS博客

实用的 iOS 渗透测试:分步指南

大家好,自从我上次写博客以来已经有一段时间了。我的工作一直很忙,但现在我很高兴与大家分享我在 iOS 渗透测试方面的知识。该博客涵盖了从设置笔测试环境到使用静态和动态测试识别 iOS 应用程...
xss-admin的头像-XSS博客xss-admin2年前
027315
Fiddler结合burp进行联动抓包 -XSS博客

Fiddler结合burp进行联动抓包 

burp抓包app发现一直无法抓包,后面fiddler可以抓包,如是burp+fiddler设置进行联合抓包 1、fiddler设置 2、 burp设置端口8080,绑定地址选择所有接口即可  3、开启fiddler捕获(必须开启,不...
Linux安装部署Redis(超级详细)-XSS博客

Linux安装部署Redis(超级详细)

Linux安装部署Redis(超级详细)
xss-admin的头像-XSS博客xss-admin2年前
013915
【1day】脸爱云一脸通智慧平台SystemMng信息泄露漏洞【未公开|附poc】-XSS博客

【1day】脸爱云一脸通智慧平台SystemMng信息泄露漏洞【未公开|附poc】

0x01 漏洞描述 脸爱云一脸通智慧管理平台 SystemMng 管理用户信息泄露,攻击者可利用此漏洞收集敏感信息,从而为下一步攻击做准备。 0x02 空间测绘 测绘语法 fofa: body='View/UserReserved/U...
xss-admin的头像-XSS博客xss-admin2年前
038015
ChatTTS 最强文本转语音!一键本地安装,100%成功!效果逼真如真人,完全免费开源!!-XSS博客
绕过CDN寻找网站真实IP地址技巧-XSS博客

绕过CDN寻找网站真实IP地址技巧

绕过CDN寻找网站真实IP地址技巧
xss-admin的头像-XSS博客xss-admin2年前
060715
从 js map 泄露到接管 OSS 对象存储-XSS博客

从 js map 泄露到接管 OSS 对象存储

从 js map 泄露到接管 OSS 对象存储
在 Burpsuite 上模糊测试 WebSocket 消息-XSS博客

在 Burpsuite 上模糊测试 WebSocket 消息

在 Burpsuite 上模糊测试 WebSocket 消息
xss-admin的头像-XSS博客xss-admin2年前
029215
SQL注入绕过安全狗V4.0(Apache)及POC利用-XSS博客

SQL注入绕过安全狗V4.0(Apache)及POC利用

0x01 资源准备: python3.7:python-3.7.4-amd64.exe 安全狗安装包:safedogwzApache.exe (截至10月2号官网上下的apche v4.0最新版) phpStutdy集成环境:phpStudy_64.7z 0x02 环境准备: pyth...
xss-admin的头像-XSS博客xss-admin2年前
026615
websocket-turbo-intruder模糊渗透测试-XSS博客

websocket-turbo-intruder模糊渗透测试

WebSocket Turbo 入侵者 https://github.com/xsxtw/websocket-turbo-intruder 使用自定义 Python 代码扩展模糊 WebSocket 消息 用法 右键单击 WebSockets 消息并转到Extensions > WebSocket Tur...
xss-admin的头像-XSS博客xss-admin2年前
035815