最新发布第33页
实战|对一次博彩站点的渗透测试-XSS博客

实战|对一次博彩站点的渗透测试

一次工作摸鱼的时候,找到一个博彩站点,看了一眼主站有waf显然打不通,结果在找其他资产的时候发现一个 '老破站' 。 找到它后台爆破的时候发现shiro反序列化,这不是直接一键getshll吗?(有手...
xss-admin的头像-XSS博客xss-admin11个月前
03637
Darktable 非常棒的图片编辑软件!完全免费开源-XSS博客
漏洞复现-CVE-2024-5350-XSS博客

漏洞复现-CVE-2024-5350

一:漏洞名称 AJ-Report pageList sql注入漏洞 二:漏洞描述 AJ-Report 1.4.1 是一个灵活的开源工具,可轻松生成各种动态报表,并支持多种数据源。它易于集成到 Java Web 应用程序中,提供了丰...
xss-admin的头像-XSS博客xss-admin11个月前
04077
【0day】KingPortal运行系统信息泄露漏洞【未公开|附poc】-XSS博客

【0day】KingPortal运行系统信息泄露漏洞【未公开|附poc】

0x01 漏洞描述 随着工业互联网的迅速发展,传统的组态软件CS架构需要安装客户端、仅支持PC机、组态开发效率低、运行效果差等已满足不了市场需求。而目前工业监控领域的Web端产品,大多定制开发...
xss-admin的头像-XSS博客xss-admin11个月前
01727
Meta Llama 3 正式发布!如何在线体验和本地安装部署?-XSS博客

Meta Llama 3 正式发布!如何在线体验和本地安装部署?

Meta 宣布推出下一代开源大语言模型Llama 3,标志着AI发展新里程碑。该模型分为80亿和700亿参数两个版本,被誉为”Llama 2的重大飞跃”,为大规模语言模型树立新标杆。 值得一提的是,Llama 3已与Me...
鱼叉攻击|Mail-Probe 邮箱探针后台管理系统-XSS博客

鱼叉攻击|Mail-Probe 邮箱探针后台管理系统

鱼叉攻击|Mail-Probe 邮箱探针后台管理系统 好的鱼竿和诱饵固然重要,但真正把鱼儿和渔夫联系起来的是小小的浮漂。 效果预览 平常去河边钓鱼,要使用浮漂才会知道这条河是否有鱼吃饵料,同理当...
xss-admin的头像-XSS博客xss-admin11个月前
01957
复现SpringFramework CVE-2022-22965_RCE-XSS博客

复现SpringFramework CVE-2022-22965_RCE

访问 http://target.com:8090 靶场启动成功 利用Burp 写Shell 写webshell 注意:验证测试时Shell只能写一次 POST / HTTP/1.1 Host: 1.1.1.1:8090 User-Agent: Mozilla/5.0 (Windows NT 10.0; Wi...
xss-admin的头像-XSS博客xss-admin11个月前
01077
BC实战|Bypass安全狗-XSS博客

BC实战|Bypass安全狗

学以致用。 漏洞发现 常规流程走一遍,发现一处标记信息已读的功能点比较可疑: 抓包加单引号重放: 可以看到单引号被转义了,看下闭合方式,问题不大,因为有回显,直接使用报错注入。 报错注...
xss-admin的头像-XSS博客xss-admin11个月前
0907
Llama 3 正式发布!性能怎么样? 附最新下载安装教程 !轻松实现本地部署,完全免费开源!-XSS博客

Llama 3 正式发布!性能怎么样? 附最新下载安装教程 !轻松实现本地部署,完全免费开源!

Llama 3 大模型下载安装:https://xsx.tw/ai/4177/更简单的安装方法:https://xsx.tw/ai/4135/
xss-admin的头像-XSS博客xss-admin11个月前
02517
如何巧妙绕过CSP-XSS博客

如何巧妙绕过CSP

xss-admin的头像-XSS博客xss-admin11个月前
02216