免责声明此内容仅供技术交流与学习,请勿用于未经授权的场景。请遵循相关法律与道德规范。任何因使用本文所述技术而引发的法律责任,与本文作者及发布平台无关。如有内容争议或侵权,请及时联系我们。谢谢!漏洞概述...
(0day)某智能终端操作平台前台存在通用SQL注入漏洞
阅读须知: 亲爱的读者,我们诚挚地提醒您,WebSec实验室的技术文章仅供个人研究学习参考。任何因传播或利用本实验室提供的信息而造成的直接或间接后果及损失,均由使用者自行承担责任...
漏洞预警 | 宏景人力系统SQL注入漏洞
0x00 漏洞编号CVE-2023-66550x01 危险等级高危0x02 漏洞概述宏景人力资源管理系统是一款由宏景软件研发的系统。0x03 漏洞详情CVE-2023-6655漏洞类型:SQL注入影响...
用友U8cloud系统BlurTypeQuery接口SQL注入
用友U8cloud系统BlurTypeQuery接口SQL注入 一、漏洞描述 ...
[漏洞复现-72] 广联达-Linkworks login 弱口令,信息泄露-组合漏洞
0x00免责声明免责声明请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,作者不为此承担任何责任。工具来自网络,安全性自测,...
网神 SecGate3600 authManageSet.cgi 接口登录绕过
导读 主要分享学习日常中的web渗透,内网渗透、漏洞复现、工具开发相关等。希望以技术共享、交流等不断赋能自己,为网络安全发展贡献自己的微薄之力!&n...
四个月未修复,安全公司曝光苹果 iOS/macOS蓝牙键盘注入漏洞
关键词安全漏洞最近,SkySafe的软件工程师Marc Newlin公开了一个编号为CVE-2023-45866的蓝牙安全漏洞。这一漏洞影响了苹果的macOS以及iOS/iPadOS操作系统,使得黑客...
[漏洞复现-74] 海*视-ivms-8700-home-upload-getpic-任意文件上传漏洞
0x00免责声明免责声明请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,作者不为此承担任何责任。工具来自网络,安全性自测,...
NETGEAR DGND3700v2 路由器 setup.cgi 接口身份认证绕过漏洞
导读 主要分享学习日常中的web渗透,内网渗透、漏洞复现、工具开发相关等。希望以技术共享、交流等不断赋能自己,为网络安全发展贡献自己的微薄之力!&n...
[漏洞复现-73] 用*-nc-cloud querybeginendtime sql注入漏洞
0x00免责声明免责声明请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,作者不为此承担任何责任。工具来自网络,安全性自测,...
【高危漏洞】用友GRP-U8内控管理软件存在SQL(注入点U8SMSProxy)注入漏洞
皓月当空,明镜高悬文末有图片更好保存~漏洞早知道 漏洞名称:用友GRP-U8内控管理软件存在SQL(注入点U8SMSProxy)注入漏洞漏洞出现时间:2023年12月5日影响等级:高危漏洞说...
漏洞预警 | Atos Unify OpenScape参数注入漏洞
0x00 漏洞编号CVE-2023-62690x01 危险等级高危0x02 漏洞概述Atos Unify OpenScape是Atos公司提供的一套企业通信和协作解决方案。0x03 漏洞详情CVE-2...
120