0x00 漏洞编号暂无0x01 危险等级高危0x02 漏洞概述金和网络是专业信息化服务商,为城市监管部门提供了互联网+监管解决方案,为企事业单位提供组织协同OA系统开发平台,电子政务一体化平台,智慧电...
分享 | SpringBoot渗透总结
文章来源:雁行安全团队一、前言今天的文章主要跟大家聊一下关于springboot环境下的渗透。Springboot现如今可以说是java开发的一个入门框架,深受各个公司亲赖,现有java站点sprin...
云出行后台管理系统未授权访问漏洞
0x00 漏洞编号暂无0x01 危险等级中危0x02 漏洞概述云出行后台管理系统是一款集成订单管理、车辆调度、司机管理、乘客服务、财务结算和数据分析的一站式出行服务平台管理解决方案,旨在提升运营效率和...
js发现和敏感信息提取的几个资源
Full-featured JavaScript recon automation (JSFScan.sh)Find JavaScript files with httpx and subjsFind...
月子会所ERP管理云平台任意文件上传和目录遍历漏洞
0x00 漏洞编号暂无0x01 危险等级高危0x02 漏洞概述月子会ERP管理云平台是由武汉金同方科技有限公司研发团队结合行业月子中心相关企业需求开发的一套综合性管理软件。0x03 漏洞详情漏洞类型:...
思迅商慧7商业管理系统信息泄露漏洞
0x00 漏洞编号 暂无 0x01 危险等级 中危 0x02 漏洞概述 思迅商慧7商业管理系统是思迅软件推出的一款面向中小型零售企业的商业管理系统。 0x03 漏洞详情漏洞类型:信息泄露 影响:获...
微软警报:macOS恶意软件XCSSET新版来袭
2025年2月17日,微软威胁情报团队宣布检测到XCSSET macOS恶意软件的新变种,这是自2022年以来首次公开观察到的新版本。XCSSET是一种模块化恶意软件,主要通过感染Xcode项目传播,...
DevDojo Voyager任意文件读取漏洞
0x00 漏洞编号CVE-2024-554150x01 危险等级高危0x02 漏洞概述DevDojo Voyager是一个功能强大且易于使用的Laravel后台管理系统,适合快速开发中小型项目的管理后...
快排CMS-Socket.php-日志信息泄露漏洞
runtime/log/202104/06.log其中可以看到泄露了管理员的Cookie信息和其他敏感信息并且文件命名为 年+月/日期.log这里关注后台的日志文件中的 admin.php页面的coo...
北京亚控科技KingH5Stream信息泄露、目录遍历和任意用户创建漏洞
0x00 漏洞编号暂无0x01 危险等级中危0x02 漏洞概述北京亚控科技KingH5Stream是基于HTML5技术的优秀视频直播方案,具有低延迟、高性能、易部署等优点。0x03 漏洞详情漏洞类型:...
思迅商慧7商业管理系统信息泄露漏洞
0x00 漏洞编号暂无0x01 危险等级中危0x02 漏洞概述思迅商慧7商业管理系统是思迅软件推出的一款面向中小型零售企业 的商业管理系统。0x03 漏洞详情漏洞类型:信息泄露影响:获取敏感信息简述:...
gitlab漏洞系列-任何用户在授权后都可以检索OAuth应用程序客户端敏感信息
背景复现步骤声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。背景stefansundin于...
67