搜索 “XSS”

不再关注网络安全

Burp suite的Portswigger公司推出网络安全学院 – 免费培训以查找网络安全漏洞

Burp suite的Portswigger公司推出网络安全学院 – 免费培训以查找网络安全漏洞

  • 2019-04-12
  • 周边
  • 6168 阅读

Portswigger Portswigger是开发著名渗透工具Burp suite的公司。 Portswigger推出了Web安全学院,这是一个免费的新学习源,涵盖了利用错误以及如何避免错误的技术和方法。培训计划包含学习材料,漏洞实验室,允许您在学习期间立即练习。 “这是一个全新的学习资源,提供有关网络安全漏洞,查找和利用漏洞的技术以及避免这些漏洞...

7款WebShell扫描检测查杀工具

7款WebShell扫描检测查杀工具

webshell是一种可以在web服务器上执行后台脚本或者命令的后门,黑客通过入侵网站上传webshell后获得服务器的执行操作权限,比如执行系统命令、窃取用户数据、删除web页面、修改主页等,其危害不言而喻。而WebShell扫描检测工具可辅助查出该后门。 WebShell扫描工具适用 网上下载的源码特定文件检测是否是木马检测目标程序或文件是否存...

inurl:"/uddiexplorer/searchpublicregistries.jsp"

  • 2018-10-17
  • shdb
  • 1838 阅读

Category: Page containing log in portal & Web Server Detection Description: This dork allows user to access default page of Oracle Weblogic Server - UDDI Explorer. Some of scanner tools would detect SSRF vulnerability for weblogic uddi explore...

inurl="/uddiexplorer/SetupUDDIExplorer.jsp"

  • 2018-10-17
  • shdb
  • 2290 阅读

Category: Page containing log in portal & Web Server Detection Description: This dork allows user to access default page of Oracle Weblogic Server - UDDI Explorer. Some of scanner tools would detect SSRF vulnerability for weblogic uddi explore...

inurl:"mgl-instagram-gallery/single-gallery.php?media"

  • 2018-01-01
  • shdb
  • 2600 阅读

This Dork, helps us find websites, which contain the mgl-instagram-gallery plugin of WordPress Vulnerable to XSS inurl:"mgl-instagram-gallery/single-gallery.php?media" Drok3r

MetInfo多处框架缺陷 一键Getshell

  • 2017-08-01
  • Vulndb
  • 6390 阅读

首先列举所有利用到的缺陷 全局参数可被污染 无CSRF防御框架 $_GET,$_POST, $_COOKIE请求被合并处理 特殊的XSS 框架分析(Metinfo漏洞): (1)Metinfo框架在文件include/common.inc.php中,将$_GET,$_POST,$_COOKIE请求合并进行了处理,这意味着整个框架所有$_POST...

allinurl:"/wp-content/plugins/wp-noexternallinks"

  • 2017-06-05
  • shdb
  • 1351 阅读

Dork to find the "No External Links" plugin vulnerable to XSS ""Error: Plugin does not support standalone calls, damned hacker."" allinurl:"/wp-content/plugins/wp-noexternallinks" Drok3r

inurl:"/admin/index.php?msg=" inurl:"%20"

  • 2017-04-10
  • shdb
  • 1649 阅读

Finds pages that can be XSS'd and edited e.g.: http://www.site.com/admin/index.php?msg=Click me! Dxtroyer

inurl:sendmessage.php?type=skype

  • 2017-02-16
  • shdb
  • 1848 阅读

Dork to find Joomla JMS Support Online Module Reflected XSS (skype module) Type: Reflected XSS Vulnerable URL:http://localhost/[PATH]/sendmessage.php Vulnerable Parameters: ?type=skype&user=&skype= Method: GET Payload: ">

19个练习黑客技术的在线网站

19个练习黑客技术的在线网站

  • 2017-01-01
  • 周边
  • 9190 阅读

这里罗列了19个合法的来练习黑客技术的网站,不管你是一名开发人员、安全工程师、代码审计师、渗透测试人员,通过不断的练习才能让你成为一个优秀安全研究人员。以下网站希望能给各位安全小伙伴带来帮助!若有其他的补充和推荐,欢迎给小编留言(排名不分先后) 国外 1、bWAPP 免费和开源的web应用程序安全项目。它有助于安全爱好者及研究人...