欢迎光临!
登录
  • DNSlog
  • CN-SEC中文网·在线工具
  • 设备默认密码查询
  • 在线工具集合
  • 娱乐一下
  • 友情链接

    CN-SEC 中文网 CN-SEC 中文网

    聚合网络安全,存储安全技术文章,融合安全最新讯息

    bj
    登录
    • 首页
    • 安全新闻
    • 云安全
    • 安全博客
      • 鬼仔Blog
      • 独自等待
      • dmsec
      • Asura笔记本
      • gh0st_cn
      • javasec_cn
      • moonsec_com
      • Mr.Wu
      • 颓废's Blog
      • 漏洞时代
      • SecIN安全技术社区
    • 安全漏洞
      • 乌云漏洞
    • 安全文章
      • HW&HVV
      • 应急响应
      • 人工智能安全
    • 逆向工程
      • CTF专场
      • 移动安全
      • IoT工控物联网
    • 安全开发
      • 代码审计
    • 安全工具
    • 安全闲碎

      搜索热点

      首页javascr第 3 页
      安全新闻

      Bing搜索引擎爆出严重XSS漏洞

      最近在 Bing.com 上发现的跨站点脚本 (XSS) 漏洞引发了严重的安全问题,可能允许攻击者在 Microsoft 的互连应用程序之间发送精心设计的恶意请求。此漏洞在 Bing 的主域上发现,突...
      admin 11月29日90 views评论microsoft xss
      阅读全文
      安全文章

      如何利用基于 HTML DOM跨站脚本漏洞

      点击蓝字关注我们始于理论,源于实践,终于实战老付话安全,每天一点点激情永无限,进步看得见概念回顾:反射型XSS:应用程序从HTTP请求中接收数据,并这个数据有以响应的方式发给了浏览器,浏览器接收到后其...
      admin 11月27日18 views评论javascript xss
      阅读全文
      安全文章

      快速且肮脏的混淆 JavaScript 分析

      正如日记条目“增加网络钓鱼 SVG 附件”中提到的,我有一个带有严重混淆的 JavaScript 的网络钓鱼 SVG 样本。由于我不想花时间进行静态分析,因此我进行了快速动态分析。TL;DR:我在与 ...
      admin 11月26日5 views评论javascript 网络钓鱼
      阅读全文
      安全新闻

      网安原创文章推荐【2024/11/22】

      2024-11-22 微信公众号精选安全技术文章总览洞见网安 2024-11-220x1 4.ASP.NET VirtualPath型内存马HW专项行动小组 2024-11-22 19:16:20 W...
      admin 11月23日19 views评论javascr 原创文章
      阅读全文
      安全新闻

      从 OSWE 视角看 Web 安全:超越常规,直击代码核心漏洞

      现代 Web 应用程序构建于多层技术架构之上,涵盖前端的 HTML、CSS 和 JavaScript,后端的多种服务器端编程语言(例如 PHP、Java、.NET 等)以及数据库管理系统。各组件间的交...
      admin 11月22日7 views评论javascr xss
      阅读全文
      安全文章

      服务器端原型污染,如何检测和利用

      今天,我们将深入到原型污染的世界,重点关注服务器端开发。尽管这种攻击在客户端或开源应用程序中变得越来越普遍,但在黑盒场景中进行测试和利用仍然具有挑战性。在这篇博文中,我们将首先探讨原型如何在 Java...
      admin 11月14日10 views评论javascript 服务器端
      阅读全文
      安全文章

      某网站异步加密逆向分析

      某网站异步加密逆向分析前言最近碰到一个网站,觉得加密挺简单的,加了断点看混淆后的代码发现找不到加密位置,很多异步的操作。逆向之后顺便做一期文章分享给大家。 · · · · · ·▼介绍▲▼url▲aH...
      admin 11月12日35 views评论javascr javascript
      阅读全文
      安全文章

      使用 JavaScript 入侵汽车(使用 HackRF 在浏览器中运行重放攻击)

      几年前,我使用RTL-SDR在浏览器中构建了一个项目,用于从过往飞机获取实时原始数据。由于我想进一步探索使用软件定义无线电,我购买了一台可以接收和发送数据的HackRF One设备,并下载了Unive...
      admin 11月07日12 views评论javascr javascript
      阅读全文
      安全文章

      通过报告生成进行服务器入侵:案例研究

      White Oak Security 的渗透测试人员在安全评估过程中经历了各种各样的安全漏洞,从普通漏洞到奇特漏洞。在最近的一次 Web 应用程序渗透测试中,我发现了一个有趣且不寻常的漏洞,我想分享一...
      admin 11月06日16 views评论collaborator javascr
      阅读全文
      安全文章

      SRC挖掘-js.map泄露到接管云上域控

      No.0前言找大佬分享一次干货,js.map泄露到接管云上域控。,我是No.1案例一在最近一次挖掘过程中使用 source detecotor 小插件,发现抓到一大堆 js.map这里解释一下什么是 ...
      admin 11月06日35 views评论javascript rce
      阅读全文
      安全文章

      portswigger靶场-Lab21: 将 XSS 反射到 JavaScript 字符串中,并转义了单引号和反斜杠

      0x01 阅读须知鸡哥安全的技术文章仅供参考,此文所提供的信息只为网络安全人员对自己所负责的网站、服务器等(包括但不限于)进行检测或维护参考,未经授权请勿利用文章中的技术资料对任何计算机系统进行入侵操...
      admin 11月04日8 views评论javascript xss
      阅读全文
      安全文章

      红队战术:利用 PsycheShell 的 Paste Jacking 制造隐蔽的反向炮弹

      介绍 在网络安全领域,像 Paste Jacking 这样的技术代表了社会工程攻击的日益复杂。当用户从网页复制看似良性的内容,但他们粘贴的内容已被恶意更改时,就会发生粘贴劫持。攻击者可以使用此技术在目...
      admin 11月04日10 views评论javascr javascript
      阅读全文
      16

      文章导航

      1 2 3 4 5 6 7 … 16

      最新文章

      • Kimsuky APT 组织利用 Powershell 负载传播 XWorm RAT 05/23 0 views
      • 香港加密货币暗战:当USDT成为洗钱工具的台前与幕后 05/23 1 views
      • CPTS Cheat Sheet | 07-Metasploit命令 05/23 1 views
      • glibc静态setuid程序dlopen代码执行漏洞安全风险通告 05/23 2 views
      • 逆向基础 | 堆栈图 05/23 0 views

      大家喜欢

      • 669个大学网站都有注入点 4305/01
      • 揭秘CVE-2024-21111:Oracle VirtualBox 本地权限提升漏洞 2806/12
      • 【工具】Awvs14.7.220401065|可自测Spring4Shell漏洞 2304/03
      • 信息安全工程师教程第2版(文末附电子版下载) 1709/07
      • Cobalt Strike 4.4 (August 04, 2021)发布 1308/26
      • 正方教务管理系统最新版无条件注入&GetShell 1201/01
      • Acunetix14.x全版本通杀破解补丁 1012/17

      网站概况

      • 文章143960
      • 分类48
      • 标签154611
      • 留言708
      • 链接0
      • 浏览21887853
      • 今日50
      • 本周343
      • 运行6505 天
      • 更新2025-5-23

      关于本站

      name
      CN-SEC.COM中文网
      聚合网络安全,存储安全技术文章,融合安全最新讯息
       weixin
      文章143960 留言 708 访客21887853

      CN-SEC 中文网

      CN-SEC 中文网

      网站概况[CN-SEC 中文网]

      • 文章143960
      • 分类48
      • 标签154611
      • 留言708
      • 链接0
      • 浏览21887853
      • 今日50
      • 本周343
      • 运行3342 天
      • 更新2025-5-23
      Copyright ©  CN-SEC中文网  版权所有. CN-SEC.COM

      登录 找回密码

      输入用户名或电子邮件


      重置密码链接通过邮箱发送给您
      • 目录
      • 在线咨询

        13688888888
        QQ在线咨询

        微信

        微信
      • CN-SEC 中文网

        本页二维码