文章列表

共 32 篇

最新文章
我兄弟被坑:渗透BC赌博网站杀猪盘XSS漏洞利用实战 的封面

我兄弟被坑:渗透BC赌博网站杀猪盘XSS漏洞利用实战

2025-08-30 17:44 53 Xss介绍

一、事情的起因这位兄弟找到我,告诉我被骗了很多钱,我们这些正义的白帽子当然能帮则帮啦.当然,毕竟是杀猪盘,即便是拿下也不能把钱追回二、信息收集拿到目标网站,可见是一个很常规的bc站,而且做的有点low逼。先进行简单的信息收集通过Wappal

阅读更多
如何创建Payload 的封面

如何创建Payload

2025-08-16 21:00 5248 平台用法

名称和描述 正常编写即可 主要讲一下 平台的接收接口 和参数Schema平台接收接口 为 https://x8s.pw/api/Capture/ingestPROJECT_ID请传入 项目id 脚本内写{$project_id}

阅读更多
通过骚姿势打破BC站后台防线:一次XSS漏洞渗透实战 的封面

通过骚姿势打破BC站后台防线:一次XSS漏洞渗透实战

2025-08-30 17:47 33 Xss介绍

一、测试思路无意中网上几篇文章勾引出了脑子里的骚操作~如何拿到BC后台,简单讲还是通过钓鱼的方法,复杂讲是这样的:通过搜索引擎语法批量找目标注册登录查看有无XSS漏洞使用XSS平台生成语句插入一边喝茶一边等登录员登录管理员登录即获取他的co

阅读更多
一次XSS攻击成功渗透BC站后台:黑客实战经验分享 的封面

一次XSS攻击成功渗透BC站后台:黑客实战经验分享

2025-08-30 17:45 31 Xss介绍

一个无聊的夜晚,正打算做一些降低免疫力事情的我被拉入了一个QQ群聊,我踏马当时就傻了。我尼玛这是啥玩意?对此表示奇怪的知识增加了奥~原来是一个博彩盘啊嘿嘿,搞菠菜害人没JJ话说这群人咋那么有钱啊....个人中心上分处竟然提交审核的Xss平台

阅读更多
一次xss实战 的封面

一次xss实战

2025-08-30 17:36 27 Xss介绍

特此说明:本次实战仅为一次xss漏洞挖掘过程,不删改正规网站的数据库/网页,不对网站进行恶意入侵, 并将漏洞提交给了网站管理员。实战目标网站是一个美工网站,为了方便注册一下,登陆之后进入我的资料:首先对每个可输入的地方进行测试,插

阅读更多
信息安全之XSS攻击实战 的封面

信息安全之XSS攻击实战

2025-08-30 17:35 22 Xss介绍

信息安全之XSS攻击实战之所以叫实战,那是因为我拿我自己的项目在作死。PS:很久以前写的代码了,难免会有一些漏洞,发现问题总是好事最近测试新做的项目时现存在XSS漏洞,都2020年了,不会真的还有网站存在XSS攻击吧,不会吧,不会吧,突然想

阅读更多