
简介
该用户还未填写简介
擅长的技术栈
未填写擅长的技术栈
可提供的服务
暂无可提供的服务
xss平台打cookie登录后台(保姆级教程)
前言最新看了一篇hack学习呀【记一次帮助粉丝渗透黑入杀猪盘诈骗的实战】的文章,有个xss的地方自己有点疑问就自己搭平台复现了一下phpstudy环境复现找一个xss平台,如 http://xsscom.com/随便新建一个项目111,复制下面的代码到存在xss的地方即可直接找个反射型xss试一下(这里在虚机登录)这里xss平台获取到用户登录情况用这个获取到的cookie登录一下后台(在物理机试下
向日葵rce漏洞复现
漏洞描述向日葵远程控制软件是一款免费的集远程控制电脑手机、远程桌面连接、远程开机、远程管理、支持内网穿透的一体化远程控制管理工具软件。监测到其存在远程命令执行漏洞。攻击者可构造特殊请求执行任意系统命令,获取服务器权限。影响范围向日葵 11.x 、10.x漏洞复现exp下载https://github.com/Mr-xn/sunlogin_rce/releases/tag/new向日葵版本10.3.
mysql写入木马getshell总结
1、select into outfile写入木马2、SQL语句利用日志写shell3、sqlmap写入一句话getshell
CISP-PTE维持记录(2022-03-30)
0x00前言初考CIST-PTE是在2019年,今天做了下维持,对其中的一些题目做下记录。其实这些题目基本上都是在网上可以找到的,其中标注的答案部分有极个别可能有误,请慎重!这里说下题型分布,选择题40个,80分;实操题2个,20分。总分100,>=70即可拿证。下面开始吧0x01选择题1、()是最常用的公钥密码算法 (2分)A 量子密码B DSAC RSAD 椭圆曲线2、通过修改HTTP
到底了







