当你在网站上发布了一篇新的内容,你想第一时间告诉搜索引擎,这里有一个新页面,让蜘蛛快点来抓取,就可以用到百度自动推送功能了,百度推送到搜索引擎的方法有很多种,这几种方法针对的是不一...
MSVOD V10后台管理页面存在CSRF漏洞(CVE-2019-11375)
使用演示网站进行漏洞复现。如下进入模板风格-4演示站后台 会员管理页面
XiaoCms最新后台拿shell
先去官网下载版本 登陆后台 post参数 submit,file。 本地构造一个上传页面 页面代码如下: 管理员设置 回复 可见隐藏内容
延长 XSS 生命期
XSS 的本质仍是一段脚本。和其他文档元素一样,页面关了一切都销毁。除非能将脚本蔓延到页面以外的地方,那样才能获得更长的生命力。
sqlmap 使用手册
0x01 介绍 sqlmap 是一款来自国外的 sql注入 它支持 mysql assecc ,petsql,oracle,mssql 等数据库 通知也支持 get post cc...
46