欢迎转发,请勿抄袭 在某次众测项目中,开局发现是一个登录框,于是想放弃。经过弱口令工程师一顿输出,最终getshell。于是就有了这次分享~ 1 接口未授权挖掘 在网站...
IP广播服务平台未授权文件上传getshell-0Day附批量POC
web.icon=="9091011a03bffd9898d79fc589a2c65d"复现详细步骤POST /api/v2/remote-upgrade/upload HTTP/1.1Host: U...
金和OA SAP_B1Config.aspx存在未授权信息泄露
0. 漏洞介绍 金和OA办公系统是.款集合了办公自动化协同办公工作流管理等功能的企业级管理软件。金和OA办公系统提供了多个模块,包括日程管理、文件管理、邮件管理、人事管理、客户管理、项目管理等...
WVP视频平台(国标28181)未授权SQL注入漏洞
漏洞影响范围 漏洞描述 WVP视频平台(国标28181)未授权接口/api/push/list存在SQL注入漏洞 漏洞复现 poc GET /api/push/list?page=1&coun...
一款强大的burpsuite漏洞扫描插件
目前功能1. fastjson扫描2. 权限绕过扫描3. 未授权检测扫描4. sql注入检测5. 多层级路由扫描6. 工具调用7. log4j检测8. 复杂数据提交9. 一键生成nuclei模板10....
帆软未授权代码执行漏洞
>>>> 漏洞名称: 帆软未授权代码执行漏洞>>>> 组件名称: fine-report-engine>>>> 漏洞类型: 远程...
livenvr 青柿视频管理系统 channeltree 未授权访问漏洞
1. 漏洞描述 livenvr青柿视频管理系统channeltree接口处存在未授权访问漏洞。攻击者可通过访问未授权路径,访问到web系统的摄像头设备。2. 漏洞复现 获取未授权摄像头信息GET /a...
记src某系统多处漏洞挖掘
本文作者:98k文章来源: https://bbs.zkaq.cn/t/31770.html 0x1 前言 这次分享的文章是前段时间我一个师傅让我测的某学校的研究院,里面测试出来了蛮多的漏洞的,这次给...
记一次Swagger未授权接口SQL注入漏洞挖掘
漏洞描述 Swagger是一个规范和完整的框架,用于生成、描述、调用和可视化RESTful风格的 Web 服务。总体目标是使客户端和文件系统作为服务器以同样的速度来更新。相关的方法,参数和模型紧密...
一篇文章搞懂Docker API未授权漏洞
声明:请勿利用本公众号文章内的相关技术、工具从事非法测试,如因此造成一切不良后果与文章作者及本公众号无关!和复现其他漏洞一样,习惯先确定漏洞的CVE编号,再查找一些资料,这样学的会更准确点,但奇怪的是...
记src某系统多处漏洞挖掘
本文由掌控安全学院 - 98k 投稿 0x1 前言 这次分享的文章是前段时间我一个师傅让我测的某学校的研究院,里面测试出来了蛮多的漏洞的,这次给师傅们分享一波心得体会! 0x2 信息收...
2024hvv最新漏洞威胁情报
文章正文 漏洞情报 7-26:易云-资产管理运营系统-任意文件上传金慧-综合管理信息系统-SQL广联达 Linkworks 远程代码执行华天动力-OA-任意文件读取泛微embolie-xxe命令执行S...
40