logo
publist
写文章

简介

该用户还未填写简介

擅长的技术栈

可提供的服务

暂无可提供的服务

xss收集cookie方法(以pikachu靶场举例)

本文提到的收集cookie的后台页面来自于pikachu靶场,只是把它单独提出来弄成一个网站(完整安装皮卡丘的安装包中都有这个pkxss文件的)

文章图片
#xss#前端#网络安全 +1
shiro_attack工具-shiro反序列化漏洞的快速检测和利用

今天分享一个好用的渗透测试工具,主要是针对shiro框架漏洞的,它可以自动的爆破shiro密钥,同时可以写入大马,本人实战中觉得很好用!!!工具名称。

文章图片
#经验分享#网络安全
简单四步完成基于云服务器ARL资产侦察灯塔系统搭建

官网介绍:ARL全称-Asset Reconnaissance Lighthouse,中文含义:资产侦察灯塔系统。旨在快速侦察与目标关联的互联网资产,构建基础资产信息库。协助甲方安全团队或者渗透测试人员有效侦察和检索资产,发现存在的薄弱点和攻击面。

文章图片
#服务器#安全#经验分享 +1
phpstudy手动安装php版本

因为在实际的网站搭建中,常常要用到不同的php版本,但是今天我想要在phpstudy下载其他版本的时候发现一直下载失败(如图)然后一直找不到原因,于是我就想着自己手动安装一下,安装完成之后也是想跟大家分享一下自己的解决方法。

文章图片
#经验分享
Mybase Desktop 8免费续杯

今天是使用mybase记笔记的第三十天,然后在我导入附件的时候发现一点击导入我的mybase就自动关闭了然后我以为是自己误操作了,又试了几次,还是这样,然后我开始解决这个问题,功夫不负有心人,我成功的解决了这个问题,现在把解决的方法分享给各位。

文章图片
#经验分享
DOMXSS详讲

在网站页面中有许多元素,当页面到达浏览器时,浏览器会为页面创建一个项级的Document object文档对象,接着生成各个子文档对象,每个页面元素对应一个文档对象,每个文档对象包含属性、方法和事件。也就是说,客户端的脚本程序可以通过DOM动态修改页面内容,从客户端获取DOM中的数据并在本地执行。由于DOM是在客户端修改节点的,所以基于DOM型的XSS漏洞不需要与服务器端交互,它只发生在客户端处理

文章图片
#网络安全#xss#web安全 +1
到底了