免责声明本公众号所发布的文章及工具只限交流学习,本公众号不承担任何责任!如有侵权,请告知我们立即删除。收不到推送的小伙伴,记得星标公众号哦!前言刚看到微步发的漏洞通告,所以给大家找一下POC,厂商不好...
【漏洞预警】Nagios XI 通知横幅功能存在SQL注入漏洞CVE-2023-40931
漏洞描述:Nagios XI 是 Nagios 的商业版本,应用于 IT 基础设施和网络监控,思科、PayPal、爱彼迎等9000多企业采用Nagios作为商业监控解决方案。Nagios XI 5.1...
用友GRP-U8 bx_historyDataCheck SQL注入漏洞复现
漏洞描述:用友GRP-U8是用友公司专注于国家电子政务事业,基于云计算技术所推出的新一代产品,是我国行政事业财务领域的政府财务管理软件。关于用友GRP-U8 bx_historyDataCheck 存...
【漏洞通告】Nagios XI多个漏洞安全风险通告
漏洞背景近日,嘉诚安全监测到Nagios XI网络监控软件中存在多个SQL注入漏洞和XSS漏洞,成功利用这些漏洞可能敏感信息泄露和权限提升等。Nagios XI是一种流行且广泛使用的商业监控解决方案,...
【漏洞通告】通达OA SQL注入漏洞安全风险通告
漏洞背景近日,嘉诚安全监测到通达OA存在一个SQL注入漏洞,目前该漏洞的PoC已公开,漏洞编号为:CNNVD-202309-1143(CVE-2023-5019)。TONGDA Office Anyw...
【漏洞通告】Nagios XI多个安全漏洞
一、漏洞概述Nagios XI 是一种流行且广泛使用的商业监控解决方案,适用于 IT 基础设施和网络监控。它是开源 Nagios Core 监控平台的商业版本,并提供了附加功能来简化管理复杂 IT 环...
【漏洞预警】通达OA delete.php SQL注入漏洞CVE-2023-5019
漏洞描述通达OA(Office Anywhere网络智能办公系统)是自主研发的协同办公自动化软件,是适合各个行业用户的综合管理办公平台。近日,通达OA中一处SQL注入漏洞的细节于互联网公开漏洞危害等级...
【漏洞预警】用友U8Cloud 移动报表mobilereport接口 SQL注入漏洞
漏洞描述:用友U8 cloud 是一款集成的企业资源计划(ERP)解决方案,旨在帮助不断发展的企业同步前后端业务功能。用友U8 cloud 在 3.6 版本之前存在SQL漏洞。攻击者未经授权可以访问数...
SQL注入 Base64注入攻击
往期内容SQL注入 -- 时间注入和堆叠注入Sql注入 -- 报错注入攻击SQL注入 -- Boolean注入攻击SQL注入 -- Union联合注入漏洞SQL注入 -- 宽字节注入SQL注入 -- ...
[漏洞复现-13]泛*OA任意文件上传漏洞
免责声明请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,作者不为此承担任何责任。工具来自网络,安全性自测,如有侵权请联系删...
红蓝对抗重点OA系统漏洞利用工具1.5增强版
安全工具 01 检测漏洞 泛微OA [+]泛微E-Office9文件上传漏洞 CVE-2023-2648 [+]泛微 E-Office 任意文件上传漏洞(CVE-2...
记某家SQL注入漏洞
1、获取目标站点的IP地址,先检测一下目标是否使用CDN服务IP地址有20个,很明显是有CDN服务的,这里就要用到前面提到的CDN绕过技术了,可以查看绝对干货-CDN绕过技术2、使用shodan搜索i...
119