最新发布第33页
命令执行绕过小技巧-XSS博客

命令执行绕过小技巧

管道符 windows 下 |直接执行后面的语句||如果前面命令是错的那么就执行后面的语句,否则只执行前面的语句&前面和后面命令都要执行,无论前面真假&&如果前面为假,后面的命令也不执...
xss-admin的头像-XSS博客xss-admin10个月前
01146
棋牌站点之提权-XSS博客

棋牌站点之提权

在某某附近人发来送¥的邀请截图 在棋牌捕鱼上面把赠送的金额打光之后、随之来做个渗透测试....通过意见反馈打到后台地址以及cookie过期....之后 开局一个后台 界面挺不错的有点高级高级的感觉 ...
xss-admin的头像-XSS博客xss-admin10个月前
01066
ThinkPHPLogScan日志泄露扫描工具-XSS博客

ThinkPHPLogScan日志泄露扫描工具

ThinkPHPLogScan 支持tp3和tp5日志泄露文件扫描 项目地址 https://github.com/xsxtw/ThinkPHPLogScan 说明 这算是Safe6武器库的第二个轮子。这个轮子之前用frame写的,由于比较简陋没放出来。最...
xss-admin的头像-XSS博客xss-admin10个月前
09913
苹果cms后台特定情况getshell-XSS博客

苹果cms后台特定情况getshell

苹果cms 更新日期2023年9月11日未授权访问暴露网站根目录/application/data/update/database.php/extend/qiniu/src/Qiniu/functions.php/vendor/karsonzhang/fastadmin-addons/src/common.php/v...
xss-admin的头像-XSS博客xss-admin10个月前
02466
Linux安装部署Redis(超级详细)-XSS博客

Linux安装部署Redis(超级详细)

前言 网上搜索了一筐如何在Linux下安装部署Redis的文章,各种文章混搭在一起勉强安装成功了。自己也记录下,方便后续安装时候有个借鉴之处。 Redis版本 5.0.4 服务器版本 Linux CentOS 7.6 64位...
xss-admin的头像-XSS博客xss-admin10个月前
011215
CVE-2019-12937 ToaruOS权限提升分析-XSS博客

CVE-2019-12937 ToaruOS权限提升分析

ToaruOS是一套使用C语言编写的开源计算机操作系统,是一个由伊利诺伊大学计算机科学本科生开发的业余爱好操作系统。ToAruOS可在POSIX和x86架构上运行。ToAruOS的主要功能包括对进程和线程的支持...
xss-admin的头像-XSS博客xss-admin10个月前
010714
基于ProxyPool创建Proxifier代理配置文件-XSS博客

基于ProxyPool创建Proxifier代理配置文件

基于ProxyPool创建Proxifier代理配置文件 前言 刚开始学习安全渗透,想着用御剑去扫后台目录看有没有后台登录入口。扫着扫着我发现不能访问网站,浏览器界面提示访问重定向。 问群里的大神才知...
xss-admin的头像-XSS博客xss-admin10个月前
011515
killEscaper Shellcode免杀生成器(Windows)-XSS博客

killEscaper Shellcode免杀生成器(Windows)

Github项目: https://github.com/xsxtw/killEscaper/ 0x01 介绍 博客: https://xsx.tw/ 本文地址:https://xsx.tw/tools/795/ killEscaper 是一个利用shellcode来制作免杀exe的工具,可结合...
xss-admin的头像-XSS博客xss-admin10个月前
02286
DirtyPipe-Linux内核提权漏洞 CVE-2022-0847-XSS博客

DirtyPipe-Linux内核提权漏洞 CVE-2022-0847

关于 CVE-2022-0847-DirtyPipe-Exploit CVE-2022-0847 是存在于 Linux内核 5.8 及之后版本中的本地提权漏洞。攻击者通过利用此漏洞,可覆盖重写任意可读文件中的数据,从而可将普通权限的用户提...
xss-admin的头像-XSS博客xss-admin10个月前
0939
ProxyPoolxSocks Socks代理池服务端自动化搭建工具-XSS博客

ProxyPoolxSocks Socks代理池服务端自动化搭建工具

ProxyPoolxSocks Socks代理池服务端自动化搭建工具 Github项目: https://github.com/xsxtw/ProxyPoolxSocks 声明:本工具仅供以安全为目的的学习交流使用,任何人不得将其用于非法用途以及盈...
xss-admin的头像-XSS博客xss-admin10个月前
09913