- 博客(2)
- 收藏
- 关注
原创 kali之Metasploit(MSF)使用
Metasploit 是一款广泛使用的开源渗透测试框架,由 Rapid7 公司开发和维护。它旨在帮助安全专业人员和渗透测试人员评估系统的安全性、发现漏洞并执行渗透测试。Metasploit 提供了一个全面的测试环境,支持从信息收集、漏洞扫描、漏洞利用到后渗透攻击等多个阶段。
2025-01-09 17:04:04
476
原创 Beef-xss漏洞利用
XSS(Cross-Site Scripting,跨站脚本攻击)是一种常见的网络安全漏洞,它允许攻击者在用户的浏览器上执行恶意脚本。这种攻击通常发生在攻击者将恶意脚本注入到一个信任的网站中,而该网站的内容会被其他用户浏览。• DOM型XSS:攻击者的脚本通过修改DOM(文档对象模型)来执行,不经过服务器,而是在客户端直接操作DOM。.• 反射型XSS:攻击者的脚本通过用户输入直接反射到页面上,通常发生在表单提交或者URL参数中。
2025-01-06 21:04:36
559
1
空空如也
空空如也
TA创建的收藏夹 TA关注的收藏夹
TA关注的人