最新发布第27页
漏洞复现-CVE-2024-34470-XSS博客

漏洞复现-CVE-2024-34470

一:漏洞名称 HSC Mailinspector 任意文件读取漏洞 二:漏洞描述 HSC Mailinspector 是一种邮件安全解决方案,旨在保护企业和组织免受各种电子邮件威胁的影响。它提供了一系列功能,包括针对垃...
xss-admin的头像-XSS博客xss-admin11个月前
02409
【独家首发】2024最新获取txl通讯录、短信系统,APP支持安卓IOS双端原生-XSS博客

【独家首发】2024最新获取txl通讯录、短信系统,APP支持安卓IOS双端原生

适合公司统一管理手机数据使用,不得违法使用。 多次提醒,禁止非法使用,作者只提供分享研究!!!! 2024最新获取通讯录和短信系统源码 开发仅供测试研究使用,请勿非法使用!!!! 拥有自由...
xss-admin的头像-XSS博客xss-admin11个月前
03369
Windows溢出提权 [msf全自动提权复现]-XSS博客
【漏洞复现 | 含批量POC 】工控软件 KingPortal开发系统 信息泄露(系统账号密码、Redis地址密码)-XSS博客

【漏洞复现 | 含批量POC 】工控软件 KingPortal开发系统 信息泄露(系统账号密码、Redis地址密码)

0x01 漏洞介绍 北京亚控科技发展有限公司自主研发的KingPortal是一款纯B/S架构面向工业监控领域的web端组态产品,是大数据可视化与工业互联网技术融合的产物,KingPortal以自动化技术为起点,以...
xss-admin的头像-XSS博客xss-admin11个月前
03799
自动验证码识别自动输入脚本-XSS博客

自动验证码识别自动输入脚本

自动识别填写英文、数字、滑动拼图、滑动行为等验证码,对于自动规则无法覆盖的验证码页面请手动配置规则
xss-admin的头像-XSS博客xss-admin10个月前
013239
上线机器微信聊天记录提取-XSS博客

上线机器微信聊天记录提取

微信聊天记录提取 https://github.com/AdminTest0/SharpWxDump 版本 < 3.7.0.30 只运行不登录能获取个人信息,登录后可以获取数据库密钥 版本 > 3.7.0.30 只运行不登录不能获取个人信息,登...
xss-admin的头像-XSS博客xss-admin11个月前
01199
Phi-3 免费开源的最强大模型!本地一键部署!!-XSS博客

Phi-3 免费开源的最强大模型!本地一键部署!!

Phi-3  Mini Phi-3 Mini 是一个拥有 38 亿参数的轻量级、最先进的开放模型,使用 Phi-3 数据集进行训练,该数据集包含合成数据和经过过滤的公开网站数据,重点关注高质量和推理密集属性。 ...
xss-admin的头像-XSS博客xss-admin11个月前
02329
turbo intruder常用脚本-XSS博客

turbo intruder常用脚本

爆破用户名密码 from urllib import quote def user_password_brute(target, engine): for password in open('D:\\crypto\\mutou\\fuzzDicts\\passwordDict\\top500.txt'): for user in open('D...
xss-admin的头像-XSS博客xss-admin1年前
01049
在普通 PDF 或 EXE 中嵌入恶意可执行文件-XSS博客

在普通 PDF 或 EXE 中嵌入恶意可执行文件

今天,我们将展示如何创建一个看起来像 PDF、Word 文档或 Web 浏览器可执行文件的恶意可执行文件,具有正常文件/程序的功能,而且还有我们嵌入的恶意可执行文件。为此,我们将使用 WinRaR,可以...
xss-admin的头像-XSS博客xss-admin11个月前
01349
攻防演练 - 某市级教育厅 HW 复盘总结-XSS博客

攻防演练 – 某市级教育厅 HW 复盘总结

前言 正如今年的高考题目,学习应从本手开始,把基础打好,才能在实战中打出妙手操作,如果眼高手低,往往会落到俗手的下场 这次攻防演练每个队伍分配不同的目标,有些队伍拿的点可以直接 nday ...
xss-admin的头像-XSS博客xss-admin11个月前
01279