XSS攻击入门

我这里就不说什么xss的历史什么东西了,xss是一门又热门又不太受重视的Web攻击手法,为什么会这样呢,原因有下:1、耗时间2、有一定几率不成功3、没有相应的软件来完成自动化攻击4、前期需要基本的ht...
阅读全文
安全文章

Xmind XSS 2 RCE 漏洞复现

# 01 Xmind简介:XMind 是一个全功能的思维导图和头脑风暴软件,为激发灵感和创意而生。作为一款有效提升工作和生活效率的生产力工具,受到全球百千万用户的青睐。# 02 漏洞简介:Xmind ...
阅读全文
安全文章

YXcms后台插马拿shell

我测过很多cms的漏洞,但是这个YXcms我还是第一次见,所以记录和分享一下这次测试过程的一些方法和感受。首先进来就看到一个很古老古老的页面,给我的第一感觉就是,这个站很多洞。点击右上角的登录,如下图...
阅读全文