棉花哥的博客|Cotton's Blog

  • 首页
  • 车联网安全
  • 资源共享
  • 0day
  • Linux
  • 安全工具
  • web安全
  • 关于博主
web安全

从 XSS 到 RCE 的几个开源案例

XSS 也就是大家常说的跨站脚本攻击,利用该漏洞可以执行任意 JavaScript 脚本,RCE 也就是远程名称执行,可以执行任意系统命令。那么如何通过 XSS 漏洞升级到 RCE 漏洞呢?今天分享……

2022年12月12日 0条评论 2,988次阅读 0人点赞 阅读全文
web安全

实战|由actuator/health泄露导致的RCE

作者:小乳酸,转载于公众号网络安全之旅。 0x01 前言 现在spingboot的站点越来越多,在测试spingBoot未授权时,百分之九十的人看到只有actuator/health和actuator/info时,都会视…

2022年12月11日 0条评论 2,079次阅读 0人点赞 阅读全文
web安全

神兵利器 | 分享个CobaltStrike权限维持插件工具(附下载)

EasyPersistent是一个用于windows系统上权限维持的Cobalt Strike CNA 脚本。脚本整合了一些常用的权限维持方法,使用反射DLL模块可使用API对系统服务、计划任务等常见权限维持方法……

2022年12月10日 0条评论 2,634次阅读 0人点赞 阅读全文
行业新闻

应用安全测试与分析能力指南

转载自数世咨询:https://mp.weixin.qq.com/s/SqKrWM5KpBZGQKHB0lxHTw

2022年12月9日 0条评论 3,052次阅读 0人点赞 阅读全文
web安全

APP漏洞挖掘之某款APP开发商通用漏洞的挖掘

0x01 前言 参加某众测项目时,测某APP时,根据信息收集+测试,发现APP的后台系统存在SQL注入、XSS、弱口令、信息泄漏等漏洞,此APP本身存在逻辑漏洞与SQL注入漏洞,再通过观察酷传……

2022年12月6日 0条评论 1,287次阅读 0人点赞 阅读全文
行业新闻

持续应用安全(CAS)研讨之:Fuzzing

【编者按】持续应用安全(CAS)是数世咨询在软件供应链安全研讨会上首次提出的解决我国软件供应链安全问题的新思路。CAS专注于保障数字化应用的,源代码阶段-构建部署阶段-上线运行……

2022年12月2日 0条评论 1,967次阅读 0人点赞 阅读全文
资源共享

网络与信息安全管理员(网络安全管理员)三级操作技能考核试题单(原题+环境六道)

三级使用得系统版本及软件和镜像版本见附件图片(考试题目原题+环境镜像)

2022年11月2日 0条评论 21,160次阅读 30人点赞 阅读全文
  • «
  • <
  • 3
  • 4
  • 5
  • 6
  • 7
  • >
  • »

博主QQ:360783460

欢迎各位大佬交流学习!

友情链接

pirogue
pa55w0rd
Weiho
国产大熊猫
青衫磊落
面具师傅
律师'小窝
阿峰's blog
堕络's Blog
Si1ence's Blog

搜一搜

近期文章

  • Cybellum的使用场景开始之一
  • 卫星黑客攻击揭秘
  • 【漏洞预警】Linux kernel权限提升漏洞(CVE-2024-1086)
  • 车联网攻防之CAN协议模拟和测试
  • 工业控制网络安全如何防范?
  • TranSec-车联网安全单兵渗透系统下载
  • 智能汽车十大网络安全攻击场景-《智能汽车网络安全权威指南》
  • 芯片安全和无线电安全底层渗透技术
  • Modbus协议简介及模拟环境搭建
  • 大型闪电式红蓝对抗主流攻击行为的研判分析万字总结

标签聚合

Tomcat sql注入 0day cms writeup WebLogic CSRF 提权 exp linux docker write up centos fastjson Metasploit 钓鱼 Burp Suite CTF,WRITEUP CISSP kali

归档

Copyright 2025 棉花哥的博客|Cotton's Blog. All Rights Reserved.
鲁ICP备15005208号-1