声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。 情报来源:网络,由网络安全情报攻防站整理...
【0810】HVV漏洞情报和乐子
免责声明由于传播、利用本公众号夜组安全所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号夜组安全及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即...
HV-8月10日情报速递【13个漏洞有POC】
声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。 情报来源:网络,由网络安全...
8月10日HW漏洞情报
0day!飞企互联OA文件读取漏洞厂商暂未发布更新补丁,请关注官网:http://ydyx.flyrise.cn/sj2018/index.html QQ客户端存在RCE影响范围:产品名称:安卓手机Q...
记某公司前台SQL注入漏洞
前言本次实战来源于谷歌搜索引擎。漏洞已经上报CNVD,全程会打码。实战过程1.打开网站的前台,此时页面是正常显示,在URL头中发现id值。2.尝试加入单引号验证是否存在SQL注入漏洞。发现加入单引号后...
Apache Kafka Clients JNDI注入漏洞 (CVE-2023-25194)复现及分析
漏洞信息Apache Kafka是一个开源分布式消息队列,Kafka clients是相对应的Java客户端。尤其是在大数据开发中(实时数据处理和分析)。为集成其他系统和解耦应用,经常使用Produc...
漏洞预警 | Jeecg-Boot SQL注入漏洞
0x00 漏洞编号CVE-2023-389920x01 危险等级高危0x02 漏洞概述Jeecg-Boot是一款开源的低代码开发平台。0x03 漏洞详情CVE-2023-38992漏洞类型:SQL注入...
JeecgBoot<3.5.3 存在 sql 注入漏洞CVE-2023-38992
漏洞描述: JeecgBoot是一款开源的的低代码开发平台。受影响版本中,由于 SysDictController#loadTreeData 未对用户传入的 sql 字符进行过滤,具有登陆权限的攻击者...
泛微OA FileDownloadForOutDoc 注入漏洞
影响版本Ecology 9.x 补丁版本 < 10.58.0Ecology 8.x 补丁版本 < 10.58.0【漏洞复现】POST /weaver/weaver.file.FileDow...
授权投稿|从漏洞到绕过再到拿下证书
作者:微笑代码狗首先,渗透的本质是信息收集,这一点要搞清楚。你信息收集的范围越大,那么你的攻击面也就越广,挖到洞的几率也会更大。这里正常的信息收集到了某个高校的系统:然后就是正常的思路,爆破弱口令试一...
Jeecg-Boot SQL注入漏洞(CVE-2023-34659)
网安引领时代,弥天点亮未来 0x00写在前面本次测试仅供学习使用,如若非法他用,与平台和本文作者无关,需自行负责!0x01漏洞介绍Jeecg-Boot是J...
工具 | fupo_for_yonyou
注:仅供安全研究与学习之用,若将工具做其他用途,由使用者承担全部法律及连带责任,作者及发布者不承担任何法律及连带责任。0x00 简介fupo_for_yonyou是一款持续更新检测模块的用友漏洞检测工...
119