漏洞简述 jeecg-boot3.5.0版本存在SQL注入漏洞,该漏洞源于文件 jmreport/qurestSql 存在安全问题, 通过参数 apiSelectId 导致SQL注入。 漏洞影响 je...
Lightdash任意文件读取漏洞(CVE-2023-35844) PoC
0x01漏洞介绍 Lightdash是可视化数据分析工具。 Lightdash 0.510.3之前版本存在安全漏洞。攻击者利用该漏洞可以访问存储在web根文件夹之外的文件和目录。 0x02影响版本 L...
PowerJob未授权访问漏洞(CVE-2023-29923)
网安引领时代,弥天点亮未来 0x00写在前面本次测试仅供学习使用,如若非法他用,与平台和本文作者无关,需自行负责!0x01漏洞介绍PowerJob是一个开...
漏洞复现|CVE-2023-21839 weblogicRCE
声明该公众号大部分文章来自作者日常学习笔记,也有部分文章是经过作者授权和其他公众号白名单转载。请勿利用文章内的相关技术从事非法测试,如因此产生的一切不良后果与文章作者和本公众号无关。 &nb...
小记某cms代码审计
【本文仅为学习和交流,切勿用作非法攻击 ,参与非法攻击与笔者无关 !!!】下载某小众cms尝试进行代码审计,大佬勿喷1、任意文件删除漏洞2、XSS漏洞3、ZIP解压getshell4、文件上...
【漏洞复现】Smartbi大数据分析
漏洞描述:Smartbi大数据分析产品融合BI定义的所有阶段,对接各种业务数据库、数据仓库和大数据分析平台,进行加工处理、分析挖掘和可视化展现;满足所有用户的各种数据分析应用需求,如大数据分析、可视化...
漏洞复现系列-Zabbix-弱口令再到命令执行Getshell
---------------------------------------------------------------本文题干阅读时间推荐5min,练习推荐1h----------------...
一人之下张怀义-Lanproxy目录遍历
什么是人生?人生就是永不休止的奋斗!漏洞复现:该漏洞复现需要在浏览器对访问url进行编码,也可通过Burp抓取。获取到内部网连接的凭据。Payload:/../conf/config.properti...
漏洞复现|深信服科技EDR平台存在任意用户登录漏洞
点击上方蓝字关注我们BEGINNING OF SPRING0x01 阅读须知 Reading Instruc...
漏洞复现 蓝凌OA treexml.tmpl 远程命令执行漏洞-方式2
0x01 漏洞描述 蓝凌是国内数字化办公专业服务商,阿里钉钉唯一投资的OA厂商,阿里云知识管理与协同领域首家战略合作伙伴。蓝凌OA系统存在远程命令执行漏洞,攻击者通过漏洞可以执行任意命令,导致服务器失...
漏洞复现 Fortigate SSL VPN fgt_lang 任意文件读取
0x01 漏洞描述 Fortinet将其SSL VPN产品线称为Fortigate SSL VPN,主要应用于最终用户以及中型企业。目前互联网上这些服务器的数量已超过48万台,主要集中在亚洲及欧洲区域...
禅道Getshell漏洞复现
漏洞环境禅道集成环境https://pan.baidu.com/s/1JOsZ-GbeDVoX8RnqIFGYtw提取码r04pHackbar破解版https://pan.baidu.com/s/1J...
235