Pikachu之存储型XSS漏洞:当恶意脚本“住”进了服务器
文章浏览阅读1.5k次,点赞48次,收藏32次。存储型XSS漏洞,说白了,就是攻击者将恶意脚本注入到服务器并持久地存储起来。当其他用户访问包含该恶意脚本的页面...
文章浏览阅读1.5k次,点赞48次,收藏32次。存储型XSS漏洞,说白了,就是攻击者将恶意脚本注入到服务器并持久地存储起来。当其他用户访问包含该恶意脚本的页面...
文章浏览阅读805次,点赞26次,收藏25次。随着互联网的高速发展,网络走进了千家万户,同时也有很大一部分人架设起了自己的网站。继而不安分的黑客们,又将目光对准...
文章浏览阅读933次,点赞9次,收藏20次。当进程打开某个文件时,即使该文件被删除,只要进程保持打开状态,文件仍然存在于磁盘中。除了新增用户,入侵者还可能直接修...
文章浏览阅读4.7k次,点赞16次,收藏29次。火狐浏览器渗透测试必备的插件_火狐浏览器代理插件
文章浏览阅读919次,点赞23次,收藏25次。服务器取证是一个技术性很强的领域,涉及到多个环节,包括网站重构、网站代码分析、容器分析等。数据库密码的获取通常通过...
文章浏览阅读9k次,点赞18次,收藏10次。常见的公共 DNS 服务器地址有:_阿里云dns
文章浏览阅读2k次,点赞9次,收藏30次。在实际的渗透测试过程中,面对复杂多变的网络环境,当常用工具不能满足实际需求的时候,往往需要对现有工具进行扩展,或者编写...
文章浏览阅读6k次,点赞163次,收藏155次。实现微信退款功能,我们需要在微信支付商户后台申请安全证书,并调用退款API URL。在调试过程中为增添返回调试信...
文章浏览阅读2k次,点赞42次,收藏24次。2025“獬豸杯”全国电子数据取证竞赛-k8s服务器取证wp全网最详细wp——最适合取证宝宝的wp_2025獬豸杯