欢迎光临!
登录
  • DNSlog
  • CN-SEC中文网·在线工具
  • 设备默认密码查询
  • 在线工具集合
  • 娱乐一下
  • 友情链接

    CN-SEC 中文网 CN-SEC 中文网

    聚合网络安全,存储安全技术文章,融合安全最新讯息

    bj
    登录
    • 首页
    • 安全新闻
    • 云安全
    • 安全博客
      • 鬼仔Blog
      • 独自等待
      • dmsec
      • Asura笔记本
      • gh0st_cn
      • javasec_cn
      • moonsec_com
      • Mr.Wu
      • 颓废's Blog
      • 漏洞时代
      • SecIN安全技术社区
    • 安全漏洞
      • 乌云漏洞
    • 安全文章
      • HW&HVV
      • 应急响应
      • 人工智能安全
    • 逆向工程
      • CTF专场
      • 移动安全
      • IoT工控物联网
    • 安全开发
      • 代码审计
    • 安全工具
    • 安全闲碎

      搜索热点

      首页match第 2 页
      安全文章

      如何通过搜索JS文件找到存储XSS的故事

      前言 一次渗透测试中,白帽小哥发现了 2 处 CSRF 漏洞,但不幸的是 CSRF 不在赏金范围内。 于是小哥开始尝试搜索JS文件,白帽小哥通常的做法是利用Chrome的开发者工具搜索特定的关键字或A...
      admin 03月15日9 views评论payload xss
      阅读全文
      安全百科

      BurpSuite使用Trips-304状态码解决

      起因做渗透的时候发现js文件请求都是304。原因是请求头存在两个请求头If-None-Match: W/"67652d7f-2cf4"If-Modified-Since: Fri, 20 Dec 20...
      admin 03月11日40 views评论burpsuite js文件
      阅读全文
      安全工具

      【红队】一款用于渗透中检测网站CDN/WAF/云的工具

      工具介绍 cdncheck 是一款用于检测给定 IP 地址的各种技术的实用程序。 工具使用 Usage:  ./cdncheck [flags]Flags:INPUT:-i, -input strin...
      admin 03月05日39 views评论output provider
      阅读全文
      安全文章

      我是如何通过搜索 JS 文件来获得存储的 XSS

      您好朋友,我要谈谈我在 Bugcrowd 的一个私人 bug 赏金计划中发现的一个简单的 Stored XSS 漏洞,方法是在 JS 文件中搜索任何隐藏的目录。 在程序应用程序中徘徊并尝试通过在每个输...
      admin 02月27日42 views评论xss 有效负载
      阅读全文
      安全新闻

      Mongoose 搜索注入漏洞 CVE-2024-53900 到 CVE-2025-23061

      漏洞简介CVE-2024-53900 Mongoose 8.8.3、7.8.3 和 6.13.5 之前的版本容易受到 $where 运算符不当使用的影响。此漏洞源于 $where 子句能够在 Mong...
      admin 02月20日66 views评论mongodb 注入漏洞
      阅读全文
      安全文章

      ReDos与preg_match某些场景下的绕过

      前几天帮A同学看了一段PHP代码,发现了其中一个可被绕过的点,问题点代码大概是:这段代码似曾相识,它的作用主要是通过正则表达式("<?"之后不能再有`;?>这几个字符中的任意一个)来判断我...
      admin 02月20日23 views评论match 正则表达式
      阅读全文
      安全文章

      BloodHound 自定义查询简介

      【翻译】A short Introduction to BloodHound Custom Queries在我的上一篇博客文章中,我已经展示了如何与 BloodHound CE 交互以及使用一些 Cy...
      admin 02月08日32 views评论渗透测试 管理员权限
      阅读全文
      安全文章

      常见的WAF绕过方法 (从网络架构层、HTTP协议层、第三方应用层分析)

      本篇文章通过 网络架构层、HTTP协议层、第三方应用层讲解了绕过WAF的常见方法一、网络架构层一般通过域名指向云WAF地址后反向实现代理,找到这些公司的服务器的真实IP即可实现绕过具体方法如下:1、查...
      admin 01月13日86 views评论bypass 应用层
      阅读全文
      安全开发

      Python 强大的模式匹配工具—Pampy

      来自公众号:Python实用宝典在自然语言处理界,模式匹配可以说是最常用的技术。甚至可以说,将NLP技术作为真实生产力的项目都少不了模式匹配。什么是模式匹配呢?在计算机科学中,往往是检查给定的序列或字...
      admin 01月11日9 views评论lambda pam
      阅读全文
      安全博客

      DevTools里的JSFinder与油猴脚本

      目录 前言通过html源码里的各种连接获取子域名实现jsfinder获取所有接口JSFinder油猴脚本 前言于前天在推特上看到Hpdoger师傅转了一个推: 是一个人分享了一段javascript代...
      admin 12月24日15 views评论match push
      阅读全文
      安全文章

      奇淫巧计-科学计数法绕过preg_match和==

        0x02 函数/特性说明 1.preg_match()函数 定义:执行一个正则表达式匹配语法:preg_math(pattern,string,matches,flags)pattern...
      admin 12月06日10 views评论ascii match
      阅读全文
      安全文章

      自动化patch shellcode到EXE实现免杀

      前言 最近二开CS顺便学习二进制研究之前的工具,看到了很早之前的工具shellter,细看之下感觉虽然是很多年前的工具,但思想完全不输现在的各种loader,核心思路应该是分析PE文件执行流,然后在某...
      admin 11月21日40 views评论ida shellcode
      阅读全文
      7

      文章导航

      1 2 3 4 5 6 7

      最新文章

      • 如何实现更快、更可持续和更高质量的产品开发 07/05 13 views
      • 网络安全 | 合规性审查:如何确保组织满足网络安全标准 07/05 14 views
      • 如何不吹芯片提取eMMC 07/05 4 views
      • 护网时期来临,红队外网打点实战案例分享(二) 07/05 7 views
      • 通过stackplz定位并bypass Frida检测 07/05 7 views

      大家喜欢

      • 669个大学网站都有注入点 4305/01
      • 揭秘CVE-2024-21111:Oracle VirtualBox 本地权限提升漏洞 2806/12
      • 【工具】Awvs14.7.220401065|可自测Spring4Shell漏洞 2304/03
      • 信息安全工程师教程第2版(文末附电子版下载) 1709/07
      • Cobalt Strike 4.4 (August 04, 2021)发布 1308/26
      • 正方教务管理系统最新版无条件注入&GetShell 1201/01
      • Acunetix14.x全版本通杀破解补丁 1012/17

      网站概况

      • 文章148650
      • 分类48
      • 标签158712
      • 留言724
      • 链接0
      • 浏览23043572
      • 今日21
      • 本周511
      • 运行6549 天
      • 更新2025-7-5

      关于本站

      name
      CN-SEC.COM中文网
      聚合网络安全,存储安全技术文章,融合安全最新讯息
       weixin
      文章148650 留言 724 访客23043572

      CN-SEC 中文网

      CN-SEC 中文网

      网站概况[CN-SEC 中文网]

      • 文章148650
      • 分类48
      • 标签158712
      • 留言724
      • 链接0
      • 浏览23043572
      • 今日21
      • 本周511
      • 运行3386 天
      • 更新2025-7-5
      Copyright ©  CN-SEC中文网  版权所有. CN-SEC.COM

      登录 找回密码

      输入用户名或电子邮件


      重置密码链接通过邮箱发送给您
      • 目录
      • 在线咨询

        13688888888
        QQ在线咨询

        微信

        微信
      • CN-SEC 中文网

        本页二维码