0x02 产品介绍 紫光电子档案管理系统是一款由紫光软件系统有限公司自主研发的通用档案管理系统,该系统在档案及电子文件方面的发展已有多年历史,积累了丰富的行业经验和技术实力,系统遵循国家档案管理标准,...
紫光档案管理系统selectFileRemote接口存在SQL注入漏洞 附POC
1. 紫光档案管理系统简介 微信公众号搜索:南风漏洞复现文库 该文章 南风漏洞复现文库 公众号首发 紫光电子档案管理系统是一款专业的电子档案管理软件,旨在帮助企业实现高效、便捷的档案管理。系统具有强大...
紫光电子档案档案系统Nday漏洞(附EXP)
0x01 前言 紫光电子档案管理系统是由紫光软件系统有限公司自主研发的通用档案管理系统,依照国家档案管理标准开发,结合先进的信息化管理理念,采用纯BS结构,使用流行的互联网云计算的技术框架,并且通过U...
紫光档案管理系统存在任意文件上传 附 POC
免责声明:请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息或者工具而造成的任何直接或者间接的后果及损失,均由使用者本人负责,所产生的一切不良后果与文章作者无关。该文章仅供学习用途使...
WinRAR SFX 压缩包可以在不被发现的情况下运行 PowerShell
WinRAR SFX 压缩包可以在不被发现的情况下运行 PowerShell,允许攻击者在不触发目标系统上的安全代理的情况下植入后门,绕过系统身份验证,绕过用户身份验证。Utilman.exe 受密码...
【安全圈】WinRAR曝新威胁,黑客可直接运行PowerShell
关键词黑客Bleeping Computer 网站披露,某些网络犯罪分子正试图在 WinRAR 自解压档案中添加恶意功能,这些档案包含无害的诱饵文件,使其能够在不触发目标系统上安全代理的情况下设置后门...
斯诺登档案— SIDTODAY档案 NSA情报
6月30日-NSA情报文档SIDtoday 是 NSA 最重要的部门信号情报局的内部通讯。The Intercept 从 2003 年开始,经过编辑审查,分批发布了四年的时事通讯。从该档案中提供的文件...
NSFOCUS旧友记--前黑客防线/黑客X档案黑心主编梁伟
(这位其实精神非常不正常。但不知为何,这次可能刚打过镇静剂,暂时没发作。算了,等回头找个大夫来给查查)作者: 梁伟(Python)创建: 2022-02-02 09:07因为大学在黑客防线、黑客X档案...