01 阅读须知亲爱的读者,我们诚挚地提醒您,黑熊安全公众号的技术文章仅供个人研究学习参考。任何因传播或利用本实验室提供的信息而造成的直接或间接后果及损失,均由使用者自行承担责任。黑熊安全团队及作者对此...
CVE-2023-20110 PoC 思科智能软件管理器本地 SQL 注入漏洞
CVE-2023-20110 的 PoC 脚本 - 思科智能软件管理器本地 SQL 注入漏洞漏洞描述Cisco Smart Software Manager On-Prem (SSM On-Prem)...
【POC】CVE-2023-20110 思科智能软件管理器本地 SQL 注入漏洞
漏洞介绍❝思科智能软件管理器本地 SQL 注入漏洞Cisco Smart Software Manager On-Prem (SSM On-Prem) 基于 Web 的管理界面中存在漏洞,可能允许经过...
大华智能云网关注册管理平台 SQL注入漏洞(CNVD-2024-38747)PoC
0x01 免责声明 免责声明 请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,作者不为此承担任何责任。工具来自网络,安全性...
用友U8 Cloud ExportUfoFormatAction SQL注入漏洞(XVE-2024-4626)
内容仅用于学习交流自查使用,由于传播、利用本公众号所提供的POC信息及POC对应脚本而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号nday poc及作者不为此承担任何责任,一旦造成后...
泛微e-cology CptInstock1Ajax.jsp接口存在SQL注入漏洞 附POC
1. 泛微e-cology简介 微信公众号搜索:南风漏洞复现文库 该文章 南风漏洞复现文库 公众号首发 泛微e-cology依托全新的设计理念,全新的管理思想为中大型组织创建全新的高效协...
【$1,060】GitLab HTML 注入漏洞
声明: 文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。 前言 假如 GitLab...
代码审计 | Cloudlog 存在前台未授权SQL注入漏洞
点击上方蓝字关注我们 并设为星标0x00 前言Cloudlog 是一个自托管的 PHP 应用程序,可让您在任何地方记录您的业余无线电联系人。使用PHP和MySQL构建的基于Web的业余无线电记录应用程...
百易云资产管理运营系统 ufile.api.php SQL注入漏洞PoC
0x02 产品介绍 百易云资产管理运营系统,是专门针对企业不动产资产管理和运营需求而设计的一套综合解决方案。该系统能够覆盖资产的全生命周期管理,包括资产的登记、盘点、评估、处置等多个环节...
我如何在旧的公共漏洞赏金计划中发现SQL注入漏洞
建议如何发现别人没挖到的漏洞?1.一定要测试集成API,BurpSuite扫描器可能无法覆盖这些API。2.使用以下Google dork语法在现有目标中查找最近更新的页面,以发现新的功能或API进行...
用友GRP-U8 dialog_moreUser_check.jsp SQL注入漏洞(XVE-2024-10610)
内容仅用于学习交流自查使用,由于传播、利用本公众号所提供的POC信息及POC对应脚本而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号nday poc及作者不为此承担任何责任,一旦造成后...
金和OA SQL注入漏洞
0x00 漏洞编号暂无0x01 危险等级高危0x02 漏洞概述金和网络是专业信息化服务商,为城市监管部门提供了互联网+监管解决方案,为企事业单位提供组织协同OA系统开发平台,电子政务一体化平台,智慧电...
120