欢迎光临!
登录
  • DNSlog
  • CN-SEC中文网·在线工具
  • 设备默认密码查询
  • 在线工具集合
  • 娱乐一下
  • 友情链接

CN-SEC 中文网 CN-SEC 中文网

聚合网络安全,存储安全技术文章,融合安全最新讯息

bj
登录
  • 首页
  • 安全新闻
  • 云安全
  • 安全博客
    • 鬼仔Blog
    • 独自等待
    • dmsec
    • Asura笔记本
    • gh0st_cn
    • javasec_cn
    • moonsec_com
    • Mr.Wu
    • 颓废's Blog
    • 漏洞时代
    • SecIN安全技术社区
  • 安全漏洞
    • 乌云漏洞
  • 安全文章
    • HW&HVV
    • 应急响应
    • 人工智能安全
  • 逆向工程
    • CTF专场
    • 移动安全
    • IoT工控物联网
  • 安全开发
    • 代码审计
  • 安全工具
  • 安全闲碎

搜索热点

首页pdfwriter
安全文章

浅谈两种复现方式实现PDF_XSS

0x01 前言 有时候我们在做渗透测试的时候会发现目标网站允许上传PDF文件,同时支持在线预览PDF文件,然而不少类似的网站都会直接通过调用系统IE浏览器来解析PDF,此时如果我们在PDF中插入可以执...
admin 06月28日130 views评论output xss
阅读全文
安全文章

文件上传之给PDF文件插入XSS

在web渗透测试中,我们最常用的是通过各种花样上传图片马或者shell文件,但是这种方式已越来越不适用了。换而言之,除了上传图片这一切入点,我们还能上传什么呢?没错,那就是pdf文件。那如何在PDF文...
admin 05月02日274 views评论output xss
阅读全文

最新文章

  • 从网络安全视角看如何保护Kubernetes集群安全 06/12 2 views
  • 首个AI Agent零点击漏洞曝光:一封邮件窃取企业AI任意敏感数据 06/12 6 views
  • 周下载百万的特洛伊木马:NPM包投毒事件给CEO与CTO的战略警示 06/12 4 views
  • 重生之网安小FW,某教务一体化系统任意文件写入漏洞 06/12 2 views
  • 德勤、阿迪达斯数据泄露 06/12 8 views

大家喜欢

  • 669个大学网站都有注入点 4305/01
  • 揭秘CVE-2024-21111:Oracle VirtualBox 本地权限提升漏洞 2806/12
  • 【工具】Awvs14.7.220401065|可自测Spring4Shell漏洞 2304/03
  • 信息安全工程师教程第2版(文末附电子版下载) 1709/07
  • Cobalt Strike 4.4 (August 04, 2021)发布 1308/26
  • 正方教务管理系统最新版无条件注入&GetShell 1201/01
  • Acunetix14.x全版本通杀破解补丁 1012/17

网站概况

  • 文章146377
  • 分类48
  • 标签156669
  • 留言716
  • 链接0
  • 浏览22470045
  • 今日84
  • 本周409
  • 运行6525 天
  • 更新2025-6-12

关于本站

name
CN-SEC.COM中文网
聚合网络安全,存储安全技术文章,融合安全最新讯息
 weixin
文章146377 留言 716 访客22470045

CN-SEC 中文网

CN-SEC 中文网

网站概况[CN-SEC 中文网]

  • 文章146377
  • 分类48
  • 标签156669
  • 留言716
  • 链接0
  • 浏览22470045
  • 今日84
  • 本周409
  • 运行3362 天
  • 更新2025-6-12
Copyright ©  CN-SEC中文网  版权所有. CN-SEC.COM
weinxin

微信

  • 在线工具
  • 娱乐一下
  • 在线工具集
  • DNSlog

登录 找回密码

输入用户名或电子邮件


重置密码链接通过邮箱发送给您
  • 目录