目录 iframe实现嵌套窗口postMessage实现跨窗口通信localstorage实现本地储存iframe + postMessage + localstorage = XSS参考 学长在之前...
【HCD-07】实战:MD5破解工具箱
01-实战案例 通过前面学习基本掌握C#的编程基础,下面做一个Windows窗口应用程序进行实战练习 01-窗体设计 都是前面章节中基本控件 02-功能设计 功能分为三部分: 1-MD5加密 2-暴力...
「GoCN酷Go推荐」交互式命令行工具库survey
☆ 什么是 survey? ☆ survey 可以让你方便的在终端上构建交互式和可访问提示的应用,支持ANSI ☆ 安装 ☆ go get github.com/AlecAivazis/survey/...
【神兵】红队高性能隧道代理工具
项目介绍 Chisel是一款使用Go (golang)写的高速TCP/UDP隧道,通过HTTP传输,通过SSH保护,包括客户端和服务器的单个可执行文件,Chisel主要用于穿越防火墙,但它也可以用于提...
记录灯塔收集学校信息,攻击薄弱点站点,拿到5K+的敏感信息
扫码领资料获网安教程网络安全领域各种资源,学习文档,以及工具分享、前沿信息分享、POC、EXP分享。不定期分享各种好玩的项目及好用的工具,欢迎关注。原文链接:https://zone.huoxian....
【详细】C++ 直接编写 Shellcode 和使用常量字符串
免责声明锦鲤安全的技术文章仅供参考,此文所提供的信息仅供网络安全人员学习和参考,未经授权请勿利用文章中的技术资料对任何计算机系统进行入侵操作。利用此文所提供的信息而造成的直接或间接后果和损失,均由使用...
Apache ActiveMQ RCE漏洞(CVE-2023-46604)复现
一、Apache ActiveMQ简介Apache ActiveMQ是一个开源的、功能强大的消息代理(Message Broker),由 Apache Software Foundation 所提供。...
fastjson一键命令执行工具
fastjson一键命令执行 亲爱的读者,我们诚挚地提醒您,黑熊安全公众号的技术文章仅供个人研究学习参考。任何因传播或利用本实验室提供的信息而造成的直接或间接后果及损失,均由使用者自行承担责任。黑熊安...
15