Adminxe's Blog | 低调求发展 - 潜心习安全 ,技术永无止境 | 谢谢您对本站的支持,有什么问题或者建议请及时联系:点击这里给我发消息

 分类:渗透测试

XSS绕过方式

XSS绕过方式
1.过滤了<>尖括号:  原理:利用html以及js伪协议,当用户打开页面缓冲页面会自动获取焦点,从而触发js代码生成script标签,达到目的。 autofocus οnfοcus=location=”javasCript:s=doc...

Adminxe 5年前 (2020-03-09) 6309℃ 0评论 10喜欢

20200220–靶场记录

20200220–靶场记录
0x00 前言          疫情期间,在家无聊,闲的腚疼,就开始打靶。为了此次打靶,23g的文件,特地开了百度云会员来下载,17号晚上下载,18号一觉醒来发现下载完毕,老衲的10...

Adminxe 5年前 (2020-02-21) 3427℃ 0评论 10喜欢

密码保护:协议下载在渗透测试中的使用技巧

密码保护:协议下载在渗透测试中的使用技巧
0x01 前言 在平时的渗透拿shell时,会遇到上传或者下载问题,所以这里介绍一些技巧,也就是下载协议。这里给大家介绍三种下载协议。关于下载协议的一些利用技巧。本文将结合自己的一些经验,介绍下载协议在渗透测试中的应用,对cmd下downloader的实现方法作补...

Adminxe 5年前 (2020-02-10) 2110℃ 0评论 7喜欢

msf_vps build_msf

msf_vps build_msf
vim /etc/apt/sources.list 添加 deb http://http.kali.org/kali kali-rolling main non-free contrib kali的源 apt-get update&&am...

Adminxe 5年前 (2020-02-09) 2383℃ 0评论 7喜欢

phpmyadmin日志拿shell拓展

phpmyadmin日志拿shell拓展
phpmyadmin日志写shell: 利用条件: 有足够权限“secure_file_priv”对应的值不能为NULL secure_file_priv 为 NULL 时,表示限制mysqld不允许导入或导出。secure_file_priv...

Adminxe 5年前 (2020-02-08) 2895℃ 0评论 6喜欢