logo
publist
写文章

简介

该用户还未填写简介

擅长的技术栈

可提供的服务

暂无可提供的服务

Weblogic SSRF漏洞复现(CVE-2014-4210)【vulhub靶场】

Weblogic中存在一个SSRF漏洞,利用该漏洞可以发送任意HTTP请求,进而攻击内网中redis、fastcgi等脆弱组件。

#网络安全
iwebsec --xss漏洞

通过反射性xss让受害者点击,如果恶意代码是获取cookit,刚好受害者还有网站登录的权限,就可以获取到受害者的cookit,攻击者需要服务器接受cookit,伪造本地的cookit就有受害者登录网站的权限。说白了就是那些标签,比如。存储型 XSS 是危害性最大的 XSS 了,它一般出现于评论留言功能处,大致的利用方法与反射型 XSS 很像。XSS 本质上来说是一种钓鱼攻击,所以 XSS 的危害角

文章图片
#xss#前端
FindSomething配合httpx使用

ml, -match-length 匹配 Respone 返回相关的正文长度(-ml 100,102)-mc, -match-code 匹配 Respone 返回相关的状态码 (-mc 200,302)-fc, -filter-code string 过滤状态码 (-fc 403,401)-fl, -filter-length string 过滤返回长度(-fl 23,33)-cl -conten

文章图片
#httpx
到底了