0x01 工具介绍 司稽(Whoamifuck或Chief-Inspector),永恒之锋发布的第一款开源工具,这是一款由shell编写的Linux应急响应脚本,能对基本的检查项进行输出和分析,并支持...
Jeecg-Boot综合漏洞利用GUI
1►工具介绍 Jeecg综合漏洞利用工具集成了多模块漏洞利用,包括一键漏洞检测,单独选择模块检测,cmdshell模块,文件上传模块,批量检测模块等 v3.0版本内置的标准库外,在检测模块加入了okh...
JeecgBoot综合漏洞利用工具V3.0(7月11日更新)
===================================免责声明请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负...
泛微OA E-Cology HrmCareerApplyPerView.jsp SQL注入漏洞 poc
漏洞描述 泛微OA E-Cology HrmCareerApplyPerView.jsp SQL注入漏洞 接口存在一个 SQL 注入漏洞,通过这个漏洞可以操纵服务器的数据库。这意味着不法分子可以利用这...
泛微e-cology9 WorkflowServiceXml SQL注入漏洞
预警公告 严重 近日,安全聚实验室监测到泛微e-cology9 WorkflowServiceXml 存在SQL注入漏洞 。 在默认配置下,未授权攻击者可利用该漏洞执行任意SQL语句,从而造成任意命...
SQLMC:一款高性能大规模SQL注入安全扫描工具
免责声明: 这工具仅供教育目的使用,未经双方事先同意使用SQLMC对目标进行攻击是违法的。开发者不承担任何责任,也不对该程序的任何误用或造成的损害负责。技术仅用以防御为目的的教学演示勿将技术用于非法测...
【nday】SuiteCRM CVE-2024-36412 SQL注入漏洞【附poc】
免责声明:本文仅用于技术学习和讨论。请勿使用本文所提供的内容及相关技术从事非法活动,若利用本文提供的内容或工具造成任何直接或间接的后果及损失,均由使用者本人负责,所产生的一切不良后果均与文章作者及本账...
某自动发卡网存在SQL注入漏洞
漏洞简介发卡宝卡密寄售系统,致力于解决虚拟商品的快捷商城服务,为商户及其买家 提供,便捷、绿色、安全、快速的销售和购买体验,本文档介绍了鲸发卡系统的特色功能、客户案例资产详情Fofa:"templat...
【已复现】泛微e-cology9 WorkflowServiceXml SQL注入漏洞安全风险通告
● 点击↑蓝字关注我们,获取更多安全风险通告漏洞概述漏洞名称泛微e-cology9 WorkflowServiceXml SQL注入漏洞漏洞编号QVD-2024-26136公开时间2024-07-10...
泛微 E-COLOGY存在SQL注入漏洞
漏洞概述 漏洞名称 泛微 E-COLOGY存在SQL注入漏洞 安恒CERT评级 1级 CVSS3.1评分 9.8(安恒自评) CVE编号 未分配 CNVD编号 未分配 CNNVD编号 未分配 安恒CE...
SuiteCRM SQL注入漏洞(CVE-2024-36412)
0x01 免责声明 免责声明 请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,作者不为此承担任何责任。工具来自网络,安全性...
Love-Yi情侣网站 page SQL注入漏洞【附poc】
fofa body="Style/toastr/toastr.js" 资产页面 一、漏洞简述 Love-Yi情侣网站是使用php语言开发,基于爱情主题的表白网站。个人也可进行DIY设计进...
120