fofa title=="U8C" 一、漏洞简述 某友U8 cloud是用友推出的新一代云办公产品,主要聚焦成长型、创新型企业,提供企业级整体解决方案,全面支持多组织业务协同、营销创新、...
用友U8 Cloud uapbd.refdef.query SQL注入漏洞【附poc】
fofa 一、漏洞简述 某友U8 cloud是用友推出的新一代云办公产品,主要聚焦成长型、创新型企业,提供企业级整体解决方案,全面支持多组织业务协同、营销创新、智能财务、人力服务,构建产...
Nacos 综合利用工具推荐
Nacos /nɑ:kəʊs/ 是 Dynamic Naming and Configuration Service的首字母简称,一个更易于构建云原生应用的动态服务发现、配置管理和服务管理平台。 Na...
【论文速读】| LSAST:通过LLM支持的静态应用安全测试增强网络安全
基本信息原文标题:LSAST: Enhancing Cybersecurity through LLM-supported Static Application Security Testing原文作...
一款某友 LiveBOS漏洞检测工具 LiveBOS
0x01 工具介绍 LiveBOS,由顶点软件股份有限公司开发的对象型业务架构中间件及其集成开发工具,是一种创新的软件开发模式,以业务模型建立为核心,直接完成软件 开发。它适用于各类基于WEB的专业应...
未来发起网络攻击或许是机器人
近期一篇关于康奈尔大学关于LLM代理可自主入侵网站的论文是值得网安同学关注。这篇论文的研究展示了 LLM 代理可以自主入侵网站,通过使用GPT-4模型在没有人工反馈的情况下执行像盲数据库架构提取和 S...
maxView任意命令执行漏洞检测脚本
0x01 工具介绍 maxView Storage Manager使查看、监控和配置系统中基于Microsemi RAID适配器构建的所有存储变得简单。方便的图形用户界面(GUI)在Microsemi...
钟馗之眼ZoomEye用法介绍
点击上方蓝字,后台回复【合集】获取网安资源认识ZoomEyeZoomEye是一个网络空间搜索引擎,专门用于发现和分析互联网设备和服务的公开信息。它由中国安全公司Knownsec开发,广泛用于安全研究、...
金和OAC6 SignUpload SQL注入漏洞【附poc】
fofa product="金和网络-金和OA" 一、漏洞简述 某和OAC6协同管理平台是以"精确管理思想"为灵魂,围绕“企业协同四层次理论”模型,并紧紧抓住现代企业管理的六个核心要素:...
漏洞检测框架 - Meppo
01 项目地址 https://github.com/WingsSec/Meppo 02 项目介绍 漏洞检测框架 Meppo,包括致远OA、 Drupal、泛微OA、Weblogic等漏洞 【Payl...
软件漏洞检测场景中的深度学习模型实证研究
近年来,深度学习模型(DLM)在软件漏洞检测领域的应用探索引起了行业广泛关注,在某些情况下,利用DLM模型能够获得超越传统静态分析工具的检测效果。然而,虽然研究人员对DLM模型的价值预测让人惊叹,但很...
ThinkPHP漏洞综合利用工具3
0x00 工具介绍 使用JAVAFX编写的Thinkphp的GUI漏洞检测利用工具,基于Lotus6s师傅的项目二开,增添了最新多个的POC,优化代码结构。 当前漏洞利用工具支持各版本TP漏洞检测,命...
16