前言本次实战来源于谷歌搜索引擎。漏洞已经上报CNVD,全程会打码。实战过程1.打开网站的前台,此时页面是正常显示,在URL头中发现id值。2.尝试加入单引号验证是否存在SQL注入漏洞。发现加入单引号后...
看大佬们都是如何获得cnvd原创漏洞证书
扫码领资料获黑客教程免费&进群最近不少粉丝都在问关于怎么拿cnvd证书,之前也零散的分享过学员们的一些经验 代码审计 | 这个CNVD证书拿的有点轻松【经验分享】小白如何拿到CNV...
CNVD漏洞周报2023年第30期
2023年07月24日-2023年07月30日本周漏洞态势研判情况本周信息安全漏洞威胁整体评价级别为中。国家信息安全漏洞共享平台(以下简称CNVD)本周共收集、整理信息安全漏洞521个,其中高危漏洞2...
CNVD漏洞周报2023年第29期
2023年07月17日-2023年07月23日本周漏洞态势研判情况本周信息安全漏洞威胁整体评价级别为中。国家信息安全漏洞共享平台(以下简称CNVD)本周共收集、整理信息安全漏洞422个,其中高危漏洞2...
D-Link路由器CNVD-2013-11625缓冲区溢出漏洞复现
漏洞简述2013年,D-Link DIR-645无线路由器被爆出存在缓冲区溢出漏洞,远程攻击者通过向该无线路由器的"post_login.xml"、"hedwig.cgi"、"authen...
记一次CNVD原创漏洞证书挖掘
BACKPACK前言由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,文章作者不为此承担任何责任。BACKPACK一、原创漏洞证书获取条件图1-1 证书获取条件B...
CNVD漏洞周报2023年第27期
2023年07月03日-2023年07月09日本周漏洞态势研判情况本周信息安全漏洞威胁整体评价级别为中。国家信息安全漏洞共享平台(以下简称CNVD)本周共收集、整理信息安全漏洞475个,其中高危漏洞3...
CNVD-2023-08743—宏景eHR SQL注入漏洞
漏洞简介宏景eHRSQL注入漏洞,未经过身份认证的远程攻击者可利用此漏洞执行任意SQL指令,从而窃取数据库敏感信息。影响版本 宏景eHR < 8.2FOFA语句body='<di...
CNVD漏洞周报2023年第26期
2023年06月26日-2023年07月02日本周漏洞态势研判情况本周信息安全漏洞威胁整体评价级别为中。国家信息安全漏洞共享平台(以下简称CNVD)本周共收集、整理信息安全漏洞450个,其中高危漏洞2...
轻松捡本cnvd证书之ikun都会的注入
声明:该公众号大部分文章来自作者日常学习笔记,也有少部分文章是经过原作者授权和其他公众号白名单转载,未经授权,严禁转载,如需转载,联系开白。请勿利用文章内的相关技术从事非法测试,如因此产生的一切不良后...
CNVD漏洞周报2023年第25期
2023年06月19日-2023年06月25日本周漏洞态势研判情况本周信息安全漏洞威胁整体评价级别为中。国家信息安全漏洞共享平台(以下简称CNVD)本周共收集、整理信息安全漏洞308个,其中高危漏洞2...
宏景 HCM CNVD-2023-08743 POC
“当粪便变得值钱时,穷人生下来就不会有屁眼。 --亨利·米勒”模样: 检测: POC #!/usr/...
43