渗透测试共27篇
初识XSS漏洞-铭心博客

初识XSS漏洞

一、初识XSS 1、什么是XSS XSS全称跨站脚本(Cross Site Scripting),为避免与层叠样式表(Cascading Style Sheets, CSS)的缩写混淆,故缩写为XSS。这是一种将任意 Javascript 代码插入到其他Web...
Fuxploider工具-铭心博客

Fuxploider工具

Fuxploider是一种开源渗透测试工具,可自动检测和利用文件上传表单缺陷的过程。
网络安全人士必备的30个安全工具-铭心博客

网络安全人士必备的30个安全工具

1.Wireshark Wireshark(前称Ethereal)是一个网络封包分析软件。网络封包分析软件的功能是截取网络封包,并尽可能显示出最为详细的网络封包资料。Wireshark使用WinPCAP作为接口,直接与网卡进...
PHP反序列化靶场-铭心博客

PHP反序列化靶场

PHP反序列化靶场合集分享。
ENSP加VMware Workstation Pro构建网络安全实验环境-铭心博客

ENSP加VMware Workstation Pro构建网络安全实验环境

软件准备 根据本次环境搭建的需要,需安装以下软件,本机环境为WIN10家庭中文版,即Microsoft Windows [版本 10.0.19045.3324]: 软件名称软件版本备注华为ENSP模拟器eNSP V100R003C00SPC100地...
可定制的漏洞的工具-铭心博客

可定制的漏洞的工具

一款性能卓越、快速稳定、PoC可定制的漏洞扫描(挖洞)工具。
黑客如何在没有密码的情况下登录任何网站?-铭心博客

黑客如何在没有密码的情况下登录任何网站?

黑客如何在没有密码的情况下登录任何网站?
远程控制任意安卓设备-铭心博客

远程控制任意安卓设备

远程控制任意安卓设备。
优秀的开源攻防资料包-铭心博客

优秀的开源攻防资料包

本篇集成了优秀的开源攻防武器项目,速收藏!
用Python在几秒钟内破解Wordpress-铭心博客

用Python在几秒钟内破解WordPress

用Python脚本在几秒钟内破解Wordpress
跨站脚本攻击(Payload)-铭心博客

跨站脚本攻击(Payload)

跨站脚本攻击(Payload)备忘录集合
XSS漏洞靶场-铭心博客

XSS漏洞靶场

XSS漏洞靶场分享(挑战)
知名的黑客工具Metasploit-铭心博客

知名的黑客工具Metasploit

什么是Metasploit? Metasploit是一个强大的开源框架,用于进行渗透测试和漏洞利用。简而言之,它帮助安全专家发现和验证计算机系统中的漏洞,从而提高系统的安全性。但这也意味着,如果落入不...
CVE-2021-3129-铭心博客

CVE-2021-3129

Env搭建VulEnv/laravel/cve_2021_3129 at master · XuCcc/VulEnv Source 分析根据描述,本质上是由于 facade/ignition 引入的问题,直接查看 ignition 的 commit 记录[^1] 看到 \Facade\
Fastjson 再曝反序列化漏洞-铭心博客

Fastjson 再曝反序列化漏洞

近日 Fastjson Develop Team 发现 fastjson 1.2.80及以下存在新的风险,请关注。
CVE-2023-50386ApacheSolr-铭心博客

CVE-2023-50386ApacheSolr

影响描述     Apache Solr在创建Collection时会以一个特定的目录作为classpath,从中加载一些类,而Collection的备份功能可以导出攻击者上传的恶意class文件到该目录,从而...
高级SQL注入备忘录-铭心博客
一款绕过WAF的渗透测试工具WAFNinja-铭心博客

一款绕过WAF的渗透测试工具WAFNinja

前言 在我们平时做渗透测试的时候,难免会遇到各种WAF的阻挡。这时一款良好的绕过WAF的渗透测试工具就显得很受渗透测人员欢迎,在这里我们推荐一款绕过WAF的实用渗透工具,希望对大家平时做渗透...
CVE-2024-4358-铭心博客

CVE-2024-4358

影响描述     此漏洞允许远程攻击者绕过受影响的Progress Software TelerikReporting安装的身份验证。利用此漏洞不需要身份验证。      Register方法的实现中存在...