最新发布第41页
实战:某edu后台任意用户密码重置-X黑手网

实战:某edu后台任意用户密码重置

1.访问网页:http://xxx.xxx.edu.cn:9091/findpwd2.在输入用户名的输入框中进行测试寻找有的用户名 3.发现test用户名存在进行尝试获取验证码,使用burp抓包进行获取验证码 4.填写成自己的手机...
admin的头像-X黑手网admin1年前
0606
5个让你在window中轻松使用Linux的办法-X黑手网

5个让你在window中轻松使用Linux的办法

前言作为一名开发人员,你可能需要同时运行Linux和Windows。幸运的是,有很多方法可以在不为每个操作系统准备不同的计算机的情况下兼顾两者的优点。在本文中,我们将探讨一些在Windows机器上使...
admin的头像-X黑手网admin2年前
0598
解释什么是Reverse shell并加以操作演示 (上)#黑客 #leocybsec #linux-X黑手网

解释什么是Reverse shell并加以操作演示 (上)#黑客 #leocybsec #linux

解释什么是Reverse shell并加以操作演示 (上)#黑客 #leocybsec #linux
admin的头像-X黑手网admin2年前
05814
网络安全、web安全、渗透测试之笔试总结(二)-X黑手网

网络安全、web安全、渗透测试之笔试总结(二)

本章主要涉及一下几个方面:对称加密非对称加密?什么是同源策略?cookie 存在哪里?可以打开吗xss 如何盗取 cookie?tcp、udp 的区别及 tcp 三次握手,syn 攻击?证书要考哪些?DVWA 是如何搭...
admin的头像-X黑手网admin2年前
05715
小程序安全漏洞分析:美孚养护达人Log4j漏洞利用案例-X黑手网

小程序安全漏洞分析:美孚养护达人Log4j漏洞利用案例

概述近期在对'美孚养护达人'微信小程序进行安全测试时,发现其后台系统存在严重的Log4j漏洞(CVE-2021-44228)。本文详细记录了漏洞发现、验证和利用的全过程,旨在为安全研究人员提供参考,同...
WordPress AI客服插件完美兼容子比主题,支持ChatGPT+DeepSeek,一键智能对话!可基于本站内容回答-X黑手网

WordPress AI客服插件完美兼容子比主题,支持ChatGPT+DeepSeek,一键智能对话!可基于本站内容回答

引言在当今AI技术快速发展的时代,为你的WordPress网站添加一个智能聊天对话功能,不仅能提升用户体验,还能增强互动性。如果你正在寻找一款兼容子比主题、支持ChatGPT和DeepSeek等AI模型的Word...
admin的头像-X黑手网admin10天前
0548
实战:新手小白之-安全测试之目录浏览漏洞攻击-X黑手网

实战:新手小白之-安全测试之目录浏览漏洞攻击

目录浏览漏洞属于目录遍历漏洞的一种,目录浏览漏洞是由于网站存在配置缺陷,存在目录可浏览漏洞,这会导致网站很多隐私文件与目录泄露,比如数据库备份文件、配置文件等,攻击者利用该信息可以...
实战漏洞复现:Linux 提权教程: Linux sudo 本地提权漏洞 (CVE-2025-32462、CVE-2025-32463)-X黑手网

实战漏洞复现:Linux 提权教程: Linux sudo 本地提权漏洞 (CVE-2025-32462、CVE-2025-32463)

一、漏洞概述近日,Linux sudo官方紧急修复了两个高危本地权限提升漏洞(CVE-2025-32462、CVE-2025-32463)。攻击者利用这些漏洞可轻易将普通用户权限提升至root权限。目前漏洞细节及PoC(概念...