0x01 工具介绍 一款基于java图形化的dahua综合漏洞利用工具。具体包含漏洞如下: 大华DSS数字监控系统attachment_clearTempFile.action注入漏洞大华DSS数字监...
最新大华综合漏洞利用工具
备注:昨天文章忘记设置自动回复了,导致很多人后台私信说没收到地址,这里再次重新发一次 项目介绍 此项目主要用于在授权情况下对大华系列产品进行漏洞检测 漏洞支持 大华综合漏洞利用工具 收录漏洞如下: 大...
企慧通教育系统存在SQL注入漏洞
漏洞简介 企慧通网络考试系统平台,一套适合企业、学校、培训机构的开放性网络教育平台,可基于局域网、互联网组织学习、培训、考核、交流等在线活动。创造资源共享空间,灵活的人员分配,多元化的数据规划...
医药信息管理系统 GetLshByTj SQL注入漏洞
PART.01免责声明道一安全(本公众号)的技术文章仅供参考,此文所提供的信息只为网络安全人员对自己所负责的网站、服务器等(包括但不限于)进行检测或维护参考,未经授权请勿利用文章中的技术资料对任何计算...
dahua综合漏洞利用工具 -- dahuaExploitGUI
一款基于java图形化的dahua综合漏洞利用工具。具体包含漏洞如下: 大华DSS数字监控系统attachment_clearTempFile.action注入漏洞大华DSS数字监控系统远程命令执行漏...
医药信息管理系统GetLshByTj存在SQL注入漏洞
【0day】医药信息管理系统GetLshByTj存在SQL注入漏洞 漏洞简介 医药信息管理系统是一个全面且高效的管理工具,涵盖了销售管理、客户档案管理、药品字典管理等多个核心模块。医药信息管理系统...
致远互联FE协作办公平台 ncsubjass SQL注入漏洞【附poc】
fofa body="applyTheme/css/StyleSheet.css" 一、漏洞简述 致远互联智能协同是一个信息窗口与工作界面,进行所有信息的分类组合和聚合推送呈现。通过面向...
「漏洞复现」悦库企业网盘 /user/login/.html SQL注入漏洞
0x01 免责声明免责声明请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,作者不为此承担任何责任。工具来自网络,安全性自测...
漏洞复现-CVE-2024-29275
免责声明文章中敏感信息均已做多层打马处理。传播、利用本文章所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,作者不为此承担任何责任,一旦造成后果请自行负责。如有侵权烦请告知,我会立...
号卡推广管理平台login-SQL注入漏洞
漏洞影响范围 漏洞复现 poc POST /ssk/login.php HTTP/1.1Host: 192.168.10.5:8088Content-Length: 29Cache-C...
CRMEB开源电商系统 /api/products SQL注入漏洞
01漏洞描述 2024年6月,CRMEB开源电商系统发布了新补丁,修复了一处 SQL注入漏洞(CVE-2024-36837)。经分析,该漏洞可以通过请求api的路径接口来进行SQL注入,...
悦库企业网盘SQL注入漏洞
0x00 漏洞编号 暂无 0x01 危险等级 高危 0x02 漏洞概述悦库企业网盘是一款专为满足企业文件管理、协同办公、文件共享需求而设计的私有部署安全、简单的企业文件管理系统。 0x03 漏洞详情漏...
120