xss总结

区别反射型XSS是在用户请求中即时反射恶意脚本;存储型XSS是恶意脚本被存储在服务器上,随后在用户请求时被发送到浏览器执行;DOM型XSS则是通过客户端脚本直接修改DOM,引入恶意…

浅谈蜜罐原理与规避

随着攻防的不断发展,厂商和蓝队的防御手段越来越精进,也有了很多方法溯源攻击方,蜜罐就是其中的一种,前段时间受学长的指点,特地来研究一下蜜罐的原理和规避蜜罐(honeypot),带蜜…

[Meachines] [Easy] Alert XSS-Fetch网页源码提取+CSRF+AlertShot-htb+Apache2 .htpass…

Information GatheringIP AddressOpening Ports10.10.11.44TCP:22,80$ nmap -p- 10.10.11.44 --m…

[Meachines] [Easy] LinkVortex Git leakage+Ghost 5.58+Double Link Bypass权限提升

Information GatheringIP AddressOpening Ports10.10.11.47TCP:22,80$ nmap -p- 10.10.11.47 --m…

[Meachines] [Easy] Writeup CMS Made Simple SQLI+Staff组路径劫持权限提升

Information GatheringIP AddressOpening Ports10.10.10.138TCP:22,80$ ports=$(nmap -p- --min-…

[Meachines] [Easy] Access FTP匿名登录+mdb文件解析+Outlook PST提取+Runas权限提升+DPAPI滥用(M…

Information GatheringIP AddressOpening Ports10.10.10.98TCP:21,23,80$ sudo masscan -p1-6553…

[Meachines] [Easy] Curling +zip文件嵌套+TRP00F权限提升+CURL滥用文件读取+sysinfo-SSH后门权限提升

Information GatheringIP AddressOpening Ports10.10.10.150TCP:22,80$ sudo masscan -p1-65535,…

网络安全周报第508期:国际版

新一期《网络安全周报》已发布!每周精选的网络安全文章将免费发送至您的邮箱。 本期周报涵盖了国际媒体的报道,内容丰富多样,不容错过。 汽车安全漏洞引发关注 Subaru Starli…

ESXi勒索软件攻击利用SSH隧道逃避检测

网络安全公司Sygnia的研究人员警告称,ESXi勒索软件攻击背后的威胁行为者利用SSH隧道技术针对虚拟化环境进行攻击,以逃避检测。 攻击手法:利用未受监控的ESXi设备 勒索软件…

GamaCopy模仿Gamaredon战术,针对俄罗斯实体展开网络间谍活动

近日,一个此前未知的威胁组织被发现模仿与克里姆林宫相关的Gamaredon黑客组织的战术,针对俄语实体展开网络攻击。该活动被归因于一个名为GamaCopy的威胁集群,据评估,该集群…

1 5 6 7 447