包含"cookie"的全部内容
pikachu靶场-XSS跨站脚本-反射型xss(get) - 作者:知非知非知非-安全小百科

pikachu靶场-XSS跨站脚本-反射型xss(get) – 作者:知非知非知非

你最喜欢的NBA球员是谁?泥马!YES!这个有一个知识,什么是反射型的XSS?反射型XSS又称非持久型XSS,当用户访问一个带有XSS代码的URL请求时,服务器接收数据后处理,然后带有XSS代码的数据发送...
admin的头像-安全小百科admin3年前
60
pikachu靶场-XSS跨站脚本-存储型xss - 作者:知非知非知非-安全小百科

pikachu靶场-XSS跨站脚本-存储型xss – 作者:知非知非知非

管他呢?!!!先用BURP抓个包再说!!!HTTP方法是POST,传递信息在DATA!!!这块,我去看大佬写的东西,看到了一个这样的典型案例!!TIPS:有人的qq号被盗号之后在好友的空间里进行恶意留言...
admin的头像-安全小百科admin3年前
60
如何使用bbscope进行大规模域名收集扫描 - 作者:Alpha_h4ck-安全小百科

如何使用bbscope进行大规模域名收集扫描 – 作者:Alpha_h4ck

关于bbscopebbscope是一款功能强大的大规模信息收集工具,该工具由sw33tLie开发,可以帮助广大研究人员在HackerOne、Bugcrowd和Intigriti上实现大规模信息收集。在参与平时的漏洞奖励计划过程中...
admin的头像-安全小百科admin3年前
480
网络安全SRC漏洞挖掘经验总结V1.0 - 作者:白色的空盒子-安全小百科

网络安全SRC漏洞挖掘经验总结V1.0 – 作者:白色的空盒子

0x01 信息收集1、Google Hack实用语法迅速查找信息泄露、管理后台暴露等漏洞语法,例如:filetype:txt 登录 filetype:xls 登录 filetype:doc 登录 intitle:后台管理 intitle:login intitle:后台...
admin的头像-安全小百科admin3年前
1080
linux kernel UAF(CVE-2017-11176)漏洞分析与利用 - 作者:极光无限SZ-安全小百科

linux kernel UAF(CVE-2017-11176)漏洞分析与利用 – 作者:极光无限SZ

作者:维阵漏洞研究员--km1ng01 概述 Linux内核中的POSIX消息队列实现中存在一个UAF漏洞CVE-2017-11176。攻击者可以利用该漏洞导致拒绝服务或执行任意代码。02 影响范围 内核版本至最高Linux ...
admin的头像-安全小百科admin3年前
120
2021年6月影响活跃恶意软件:Trickbot仍然位居榜首 - 作者:中科天齐软件安全中心-安全小百科

2021年6月影响活跃恶意软件:Trickbot仍然位居榜首 – 作者:中科天齐软件安全中心

最近,checkpoint统计了6月全球恶意软件威胁指数,显示Trickbot 仍然是最流行的恶意软件,曾在5月首次位居榜首。Trickbot是一种僵尸网络和银行木马,可以窃取财务详细信息、帐户凭据和个人身份...
admin的头像-安全小百科admin3年前
220
web漏洞利用---XSS注入攻击 - 作者:和风sukf-安全小百科

web漏洞利用—XSS注入攻击 – 作者:和风sukf

XSS漏洞简介XSS注入漏洞又称为'跨站脚本攻击(Cross Site Scripting)',为了不和层叠样式表(Cascading Style Sheets,CSS)混淆,所以将跨站脚本攻击缩写为XSS。XSS注入攻击的原理其实和SQL注入攻...
admin的头像-安全小百科admin3年前
110
批量漏洞挖掘思路小结 - 作者:特mac0x01-安全小百科

批量漏洞挖掘思路小结 – 作者:特mac0x01

漏洞挖掘是指对应用程序中未知漏洞的探索,通过综合应用各种技术和工具,尽可能地找出其中的潜在漏洞。一般情况下漏洞挖掘针对单一的应用系统,通过端口扫描、目录扫描、文件扫描等方式对其安全...
admin的头像-安全小百科admin3年前
120
网络攻击趋于地区针对性 谷歌披露4个0day漏洞并作详细介绍 - 作者:中科天齐软件安全中心-安全小百科

网络攻击趋于地区针对性 谷歌披露4个0day漏洞并作详细介绍 – 作者:中科天齐软件安全中心

谷歌研究人员发现四个0day漏洞,它们被用作三个有针对性的恶意软件活动的一部分,这些活动利用了谷歌浏览器、Internet Explorer和WebKit中的未知缺陷。谷歌发布了今年早些时候在野被利用的四个0...
admin的头像-安全小百科admin3年前
80
CloudFlare企业版套餐功能深度测评|CF Enterprise-安全小百科

CloudFlare企业版套餐功能深度测评|CF Enterprise

原作者: AOSOUL 原文链接: https://www.nishi.sb/2020/07/20/Evaluation-Cloudflare-Enterprise/ Copyright Notice: All articles in this blog are licensed under CC BY-NC-SA 4.0 u...