声明:本文仅用于网络安全相关知识分享,环境为本机靶场,请严格遵守网络安全相关法律法规。未经授权利用本文相关技术从事违法活动的,一切后果由违法人自行承担!Jie安全公众号及作者不承担任何法律责任。几个月...
UEditor编辑器存储型XSS漏洞复现
漏洞描述 UEditor是由百度web前端研发部开发的所见即所得富文本web编辑器,具有轻量,可定制,注重用户体验等特点。UEditor存在一个XSS漏洞,编辑器在定义过滤规则的时候不严...
(未公开)XX舆情监控系统登录认证绕过
通过poc获取登录凭证 打开凭证直接获取管理员权限 原文始发于微信公众号(Jie安全):(未公开)XX舆情监控系统登录认证绕过
ueditor二开之任意文件读取
声明:本文仅用于网络安全相关知识分享,已获取目标网站渗透测试授权并且漏洞已修复,请严格遵守网络安全相关法律法规。未经授权利用本文相关技术从事违法活动的,一切后果由违法人自行承担!Jie安全公众号及作者...
蓝海卓越计费管理系统任意文件读取漏洞
“今日,宜小酌。”声明 本文章仅用于交流学习,请勿使用该方法进行违法活动,谢谢!(如使用此方法进行违法活动与作者无关)PS:文末工具推送~漏洞描述 &nbs...
whatweb增强版公开发布
△△△点击上方“蓝字”关注我们了解更多精彩0x00 简述Whatweb增强版公测结束,初步运行没有BUG反馈,现在公开发布。Whatweb增强版介绍与使用:痛点重谈-Web指纹识别与解决方案-NOVA...