点击蓝字 关注我们01漏洞描述企望制造ERP系统RCE漏洞02资产发现fofa:title="企望制造ERP系统"hunter:app.name="企望制造ERP"03漏洞复现1、访问/mainFun...
8月16日HW漏洞情报
E-Mobile 敏感信息泄露东方通远程代码执行漏洞畅捷通T+反序列化漏洞某空智友企业流程化管控系统SQL注入明源云ERP 文件上传漏洞禅道 16.5 router.class.php SQL注入漏洞...
华夏erp代码审计
0x01 环境搭建华夏ERP基于SpringBoot框架和SaaS模式,可以算作是国内人气较高的一款ERP项目,看网上已经公开了漏洞,本次对此框架代码进行源码审计。源码下载路径:https://git...
金蝶云星空反序列化命令执行漏洞批量扫描 工具 -- Kingdee_erp_Unserialize_rce
=================================== 免责声明 请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本...
用友 nc 系列密码解密
安全工具 01 工具介绍 yonyou-nc-decrypter 是一款用于解密用友 nc 系列加密过的密码的 woodpecker 插件。 02 演示 03 用友N8C-ERP密码解密 配置文件...
金蝶云星空ERP任意文件上传POC&EXP(可getshell)
声明:请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,海底生残月及文章作者不为此承担任何责任。 现在只对常读和星标的公众号...
关于企业信息化的53条大实话
1 人们常说汽车就是件花钱的事,买车要钱,加油、保养、维修、上保险、过路费、停车费等等都需要钱,用车带来便利的同时都有相应的花费;那么其实信息化也一样,系...
Awvs_windows&linux高级破解版v23.6更新啦,漏扫哒哒哒哒!
更新内容 来源于PWN3 Acunetix 高级版 - v23.6.230628115 重要的提示 Acunetix Premium 现在使用 Calver 版本控制约定。请注意,从版本...
华夏ERP CMS 代码审计
环境搭建 https://github.com/jishenghua/jshERP/releases/tag/2.3 创建数据库jsh_erp,导入sql文件 修改数据库连接密码 代码审计 首先,整个...
【POC&EXP】金蝶云星空 Kingdee-erp-Unserialize-RCE
免责声明 请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,作者不为此承担任何责任。工具来自网络,安全性自测。 项目介绍 什...
Awvs_windows&linux破解版v15.6更新啦,漏扫哒哒哒哒!
更新内容 来源于公众号利刃信安——fahai破解 2023年6月19日 重要提示 Acunetix Premium 15.7.230616162是可在Windows 8、Server 2012和Ser...
金蝶云星空 反序列化远程代码执行漏洞 附检测POC
免责声明:本文章或工具仅供安全研究使用,请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,极致攻防实验室及文章作者不为此承担...