渗透云记 -专注于网络安全与技术分享
!
也想出现在这里? 联系我们
创意广告
最新发布第274页
一次XSS的绕过思路-渗透云记 - 专注于网络安全与技术分享

一次XSS的绕过思路

在最近的一次SRC打零工中,绕过了一个蛮有意思的xss防御 在上面的参数中address 可以插入<>,但不可以插入' ',会被\给反码成字符串 而cb参数就都可以插入 从我上面输入的字符串可以分析...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2022年3月10日 23:39
010
CVE-2017-3881: Cisco IOS 12.2(55)SE11 - Remote Code Execution-渗透云记 - 专注于网络安全与技术分享

CVE-2017-3881: Cisco IOS 12.2(55)SE11 – Remote Code Execution

漏洞标题 CVE-2017-3881: Cisco IOS 12.2(55)SE11 - Remote Code Execution 漏洞描述 A vulnerability in the Cisco Cluster Management Protocol (CMP) processing code in Cisco IOS and Cisc...
CVE-2017-18487: AdPush < 1.44 - Cross-Site Scripting-渗透云记 - 专注于网络安全与技术分享

CVE-2017-18487: AdPush < 1.44 - Cross-Site Scripting

漏洞标题 CVE-2017-18487: AdPush < 1.44 - Cross-Site Scripting 漏洞描述 The adsense-plugin (aka Google AdSense) plugin before 1.44 for WordPress has multiple XSS issues. PoC代码
CVE-2020-19295: Jeesns 1.4.2 - Cross-Site Scripting-渗透云记 - 专注于网络安全与技术分享

CVE-2020-19295: Jeesns 1.4.2 – Cross-Site Scripting

漏洞标题 CVE-2020-19295: Jeesns 1.4.2 - Cross-Site Scripting 漏洞描述 Jeesns 1.4.2 is vulnerable to reflected cross-site scripting in the /weibo/topic component and allows attacker...
CVE-2022-40843: Tenda AC1200 V-W15Ev2 - Authentication Bypass-渗透云记 - 专注于网络安全与技术分享

CVE-2022-40843: Tenda AC1200 V-W15Ev2 – Authentication Bypass

漏洞标题 CVE-2022-40843: Tenda AC1200 V-W15Ev2 - Authentication Bypass 漏洞描述 The Tenda AC1200 V-W15Ev2 router is affected by improper authorization/improper session management. ...
bugbounty技巧聚合20220207-渗透云记 - 专注于网络安全与技术分享

bugbounty技巧聚合20220207

漏洞报告 价值1.75万美刀的全回显SSRF http://hackerone.com/reports/1406938 TikTok SMB子账号接管 http://hackerone.com/reports/1404612 基于X-Forwarded-Host的XSS http://hackerone.com/re...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2022年3月10日 23:34
000
阿里云OSS访问权限配置(RAM权限控制)实现_Linux-渗透云记 - 专注于网络安全与技术分享

阿里云OSS访问权限配置(RAM权限控制)实现_Linux

这篇文章主要介绍了阿里云OSS访问权限配置(RAM权限控制)实现,文中通过示例代码介绍的非常详细,对大家的学习或者工作具有一定的参考学习价值,需要的朋友们下面随着小编来一起学习学习吧 场景 ...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2023年8月6日 21:07
026112
使用TLS加密通讯远程连接Docker的示例详解_docker-渗透云记 - 专注于网络安全与技术分享

使用TLS加密通讯远程连接Docker的示例详解_docker

这篇文章主要介绍了使用TLS加密通讯远程连接Docker的示例详解,本文给大家介绍的非常详细,对大家的学习或工作具有一定的参考借鉴价值,需要的朋友可以参考下 默认情况下,Docker 通过非联网 UNI...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2022年12月11日 21:41
020
Apache Pinot存在认证绕过漏洞(CVE-2024-56325)-渗透云记 - 专注于网络安全与技术分享

Apache Pinot存在认证绕过漏洞(CVE-2024-56325)

漏洞标题 Apache Pinot存在认证绕过漏洞(CVE-2024-56325) 漏洞描述 Apache Pinot 1.3 版本以下存在认证绕过漏洞,攻击者可构造恶意请求绕过相关权限认证,调用相关后台功能,造成敏感信息泄漏...
Atlassian Confluence CVE-2023-22527 远程命令执行漏洞-渗透云记 - 专注于网络安全与技术分享

Atlassian Confluence CVE-2023-22527 远程命令执行漏洞

漏洞标题 Atlassian Confluence CVE-2023-22527 远程命令执行漏洞 漏洞描述 Atlassian Confluence存在远程命令执行漏洞,此漏洞是对用户的数据缺乏校验导致的。 PoC代码 暂无
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2023年3月7日 07:10
00
CVE-2024-33610: Sharp Multifunction Printers - Cookie Exposure-渗透云记 - 专注于网络安全与技术分享

CVE-2024-33610: Sharp Multifunction Printers – Cookie Exposure

漏洞标题 CVE-2024-33610: Sharp Multifunction Printers - Cookie Exposure 漏洞描述 It was observed that Sharp printers are vulnerable to a listing of session cookies without authenti...
CVE-2018-19365: Wowza Streaming Engine Manager 4.7.4.01 - Directory Traversal-渗透云记 - 专注于网络安全与技术分享

CVE-2018-19365: Wowza Streaming Engine Manager 4.7.4.01 – Directory Traversal

漏洞标题 CVE-2018-19365: Wowza Streaming Engine Manager 4.7.4.01 - Directory Traversal 漏洞描述 Wowza Streaming Engine 4.7.4.01 allows traversal of the directory structure and retr...
hyper-v简介及安装使用(图文详解)_Hyper-V-渗透云记 - 专注于网络安全与技术分享

hyper-v简介及安装使用(图文详解)_Hyper-V

这篇文章主要介绍了hyper-v简介及安装使用(图文详解),小编觉得挺不错的,现在分享给大家,也给大家做个参考。一起跟随小编过来看看吧 前言:作为IT界的巨头,微软自己的虚拟化技术,也是微软第...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2024年5月13日 20:03
05513
CVE-2010-1977: Joomla! Component J!WHMCS Integrator 1.5.0 - Local File Inclusion-渗透云记 - 专注于网络安全与技术分享

CVE-2010-1977: Joomla! Component J!WHMCS Integrator 1.5.0 – Local File Inclusion

漏洞标题 CVE-2010-1977: Joomla! Component J!WHMCS Integrator 1.5.0 - Local File Inclusion 漏洞描述 A directory traversal vulnerability in the J!WHMCS Integrator (com_jwhmcs) compon...
CVE-2024-30269: DataEase <= 2.4.1 - Sensitive Information Exposure-渗透云记 - 专注于网络安全与技术分享

CVE-2024-30269: DataEase <= 2.4.1 - Sensitive Information Exposure

漏洞标题 CVE-2024-30269: DataEase <= 2.4.1 - Sensitive Information Exposure 漏洞描述 DataEase, an open source data visualization and analysis tool, has a database configuration ...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2024年9月13日 16:01
40
CVE-2021-24358: Plus Addons for Elementor Page Builder < 4.1.10 - Open Redirect-渗透云记 - 专注于网络安全与技术分享

CVE-2021-24358: Plus Addons for Elementor Page Builder < 4.1.10 - Open Redirect

漏洞标题 CVE-2021-24358: Plus Addons for Elementor Page Builder < 4.1.10 - Open Redirect 漏洞描述 WordPress Plus Addons for Elementor Page Builder before 4.1.10 did not validate...
白帽黑客
白帽黑客网络用语中指站在黑客的立场攻击自己的系统以进行安全漏洞排查的程序员。他们用的是黑客(一般指“黑帽子黑客”)惯用的破坏攻击的方法,行的却是维护安全之事
268篇文章更多文章
2026年4月24日 17:11
2026年4月24日 16:31
红队钓鱼攻击专辑
这是最常用的方式,在大多数的APT组织以及红队攻击中,这是最常用的手段。 与传统的宏启用文档相比,这种攻击的好处是多方面的。在对目标执行网络钓鱼攻击时,你可以将.docx 的文档直接...
5篇文章更多文章
2026年3月2日 20:22
2026年3月2日 20:05