欢迎光临!
登录
  • DNSlog
  • CN-SEC中文网·在线工具
  • 设备默认密码查询
  • 在线工具集合
  • 娱乐一下
  • 友情链接

    CN-SEC 中文网 CN-SEC 中文网

    聚合网络安全,存储安全技术文章,融合安全最新讯息

    bj
    登录
    • 首页
    • 安全新闻
    • 云安全
    • 安全博客
      • 鬼仔Blog
      • 独自等待
      • dmsec
      • Asura笔记本
      • gh0st_cn
      • javasec_cn
      • moonsec_com
      • Mr.Wu
      • 颓废's Blog
      • 漏洞时代
      • SecIN安全技术社区
    • 安全漏洞
      • 乌云漏洞
    • 安全文章
      • HW&HVV
      • 应急响应
      • 人工智能安全
    • 逆向工程
      • CTF专场
      • 移动安全
      • IoT工控物联网
    • 安全开发
      • 代码审计
    • 安全工具
    • 安全闲碎

      搜索热点

      首页奇技淫巧第 2 页
      安全文章

      奇技淫巧(12) - XSS payload

      <svg/onload='+/"/+/onmouseover=1/+/[/[]/+alert(9527)//'> 本文始发于微信公众号(Khan安全攻防实验室):奇技淫巧(12) - XS...
      admin 12月27日106 views评论payload xss
      阅读全文

      奇技淫巧(9) - XSS payload

      jaVasCript:/*-/*`/*`/*'/*"/**/(/* */oNcliCk=alert() )//%0D%0A%0d%0a//</stYle/</titLe/</teXt...
      admin 11月23日安全文章142 views评论payload xss
      阅读全文

      渗透中的奇技淫巧---- 最短的各类一句话

      菜刀readme.txt中附带一3个一句话:PHP: <?php @eval($_POST['chopper']);?> ASP: <%eval request(&q...
      admin 08月31日安全文章206 views评论奇技淫巧 渗透
      阅读全文
      安全闲碎

      【奇技淫巧】虚拟主机提权的两个小技巧

      是否大家遇到虚拟主机提权的时候,有这种情况,不管你写哪都提示的 "拒绝访问"?原因大多数是麦咖啡的一个功能,只让特定的目录可以执行程序,比如(c:progra~1和c:windowssystem32)...
      admin 08月23日100 views评论技巧 提权
      阅读全文
      安全文章

      【奇技淫巧】当 sql inject 遇上 xss

      当注入无法获取后台地址和解密不了hash可以用这招,前提是注入点能够  update  或者  insert  数据,直...
      admin 08月23日65 views评论sql xss
      阅读全文
      安全文章

      【奇技淫巧】Weblogic 10 jdbc连接串密码破解 linux下亲测可用

      有时候jsp的站会使用jdbc连接数据库的,我遇到了一个,和大家分享下破解jdbc加密的方法,我测试的是weblogic 10.3,linux环境,成功得到明文的数据库密码。参考资料:https://...
      admin 08月17日275 views评论linux 密码
      阅读全文
      安全文章

      【奇技淫巧】通过解密f5的cookie信息获得服务器真实内网IP

              渗透测试过程中,经常会遇到目标服务器使用F5 LTM做负载均衡。 如果能获取到目标服务器的真实IP地址,会给后续渗透带来一定便利。本文既是最近渗...
      admin 08月16日376 views评论ip 服务器
      阅读全文
      安全文章

      【奇技淫巧】利用16进制编码转换小数点突破上传

      点击T00ls关注我们服务器:Linux环境:nginx/1.4.7脚本:PHP Version 7.0.0上传情况简介:上传  111.jpg111 确实可以成功的但是上传&nb...
      admin 08月16日68 views评论上传 利用
      阅读全文
      安全文章

      【奇技淫巧】看我如何在论坛进行钓鱼

      当用户点击了某个网站中带有target=”_blank”属性的超链接后,浏览器会单独新建一个标签页来显示该链接所指向的内容。但是请注意,在这一瞬间,浏览器会允许新建的标签页通过一个名为“window....
      admin 08月16日87 views评论如何 钓鱼
      阅读全文
      安全文章

      【奇技淫巧】分享一个AntSword过waf的小技巧

      AntSword支持multipart之后可扩展性更强了,这里分享一个小技巧可以绕过基于流量的恶意请求检测关于如何隐藏eval关键字可以参考@y35u的文章https://www.t00ls.net/...
      admin 08月16日201 views评论waf 分享
      阅读全文
      安全文章

      【奇技淫巧】冰蝎马 那可有可无的密码 -- 在爆菊的路上越走越远

      冰蝎马 那可有可无的密码 -- 在爆菊的路上越走越远下面这个是默认的冰蝎马:<?php@error_reporting(0);session_start();if (isset($_GET['p...
      admin 08月07日305 views评论奇技淫巧 密码
      阅读全文
      安全文章

      【奇技淫巧】phpmyadmin通过日志文件拿webshell

              该方法非原创。只是给大家分享一下姿势。如果知道得就当复习了,不知道的就捣鼓捣鼓。        前提:条...
      admin 08月07日107 views评论webshell 文件
      阅读全文
      7

      文章导航

      1 2 3 4 5 6 7

      最新文章

      • 伊朗最大币所一夜归零,泄露的密码规则这么眼熟…… 06/19 1 views
      • 从Snowflake攻击中窃取的Ticketmaster数据再次被出售 06/19 2 views
      • UBS确认供应商遭勒索攻击,13万员工数据泄露;开源项目GitHub Actions配置不当或导致供应链攻击和敏感凭证泄露|牛览 06/19 0 views
      • 著名的 Chollima 黑客使用 GolangGhost RAT 攻击 Windows 和 MacOS 用户 06/19 3 views
      • 赛博江湖生存指南|高频攻防概念盘点(其一) 06/19 3 views

      大家喜欢

      • 669个大学网站都有注入点 4305/01
      • 揭秘CVE-2024-21111:Oracle VirtualBox 本地权限提升漏洞 2806/12
      • 【工具】Awvs14.7.220401065|可自测Spring4Shell漏洞 2304/03
      • 信息安全工程师教程第2版(文末附电子版下载) 1709/07
      • Cobalt Strike 4.4 (August 04, 2021)发布 1308/26
      • 正方教务管理系统最新版无条件注入&GetShell 1201/01
      • Acunetix14.x全版本通杀破解补丁 1012/17

      网站概况

      • 文章147023
      • 分类48
      • 标签157331
      • 留言719
      • 链接0
      • 浏览22652426
      • 今日23
      • 本周286
      • 运行6532 天
      • 更新2025-6-19

      关于本站

      name
      CN-SEC.COM中文网
      聚合网络安全,存储安全技术文章,融合安全最新讯息
       weixin
      文章147023 留言 719 访客22652426

      CN-SEC 中文网

      CN-SEC 中文网

      网站概况[CN-SEC 中文网]

      • 文章147023
      • 分类48
      • 标签157331
      • 留言719
      • 链接0
      • 浏览22652426
      • 今日23
      • 本周286
      • 运行3369 天
      • 更新2025-6-19
      Copyright ©  CN-SEC中文网  版权所有. CN-SEC.COM

      登录 找回密码

      输入用户名或电子邮件


      重置密码链接通过邮箱发送给您
      • 目录
      • 在线咨询

        13688888888
        QQ在线咨询

        微信

        微信
      • CN-SEC 中文网

        本页二维码