前言 官方介绍:https://yaklang.com/products/module/blasting-and-unauthorized-testing 安全工具——》爆破与未授权检测 爆破与未授权...
基于国家网格的数据出境管理控制
基于国家网格的数据出境管理控制老烦的草根安全观 樊山2024年10月28日2024年2月28日,美国政府发布了简报《拜登总统发布行政命令保护美国人的敏感个人数据》,10月21日,美国司法部公布了“应对...
帆软FineReport报表 ReportServer SQL注入getshell
漏洞描述帆软软件有限公司FineReport存在SQL注入漏洞,该漏洞是由于/view/ReportServer接口存在未授权sql注入,攻击者可利用该漏洞利用sql注入写入文件,造成远程命令执行,控...
【漏洞复现】安美数字酒店宽带运营系统SQL注入漏洞
资产收集hunter:web.title=”酒店宽带运营系统”fofa:title=”酒店宽带运营系统”页面效果漏洞复现访问language.php。payload如下:EditStatus=2&am...
应急响应—溯源反制
0.前言由于都是发自己的文章,所以也不会有那么多的内容发布,一周可能也就更新个两篇,如果工作忙,可能一周就一篇,但是文章都会很细致,暂时只更新学习笔记,至于挖洞思路,小菜鸟还不配。0.1.免责声明传播...
【新】漏洞复现 安美数字酒店宽带运营系统SQL注入漏洞
0x01 阅读须知融云安全的技术文章仅供参考,此文所提供的信息只为网络安全人员对自己所负责的网站、服务器等(包括但不限于)进行检测或维护参考,未经授权请勿利用文章中的技术资料对任何计算机系统...