“ 以下漏洞均为实验靶场,如有雷同,纯属巧合 ”01—漏洞证明1、和todesk远控有异曲同工之妙,支持静默安装以及鉴权文件未校验xxx.exe /S2、默认安装路径下存在两个配置文件3、config...
通过使用受害者的设备ID绕过双因素身份验证
扫码领资料获网安教程来Track安全社区投稿~ 千元稿费!还有保底奖励~(https://bbs.zkaq.cn)绕过双因素身份验证一个网站的 URL,如下所示:https://redacted.c...
天喻软件数据安全平台 deviceid 存在SQL注入 poc
一、产品描述 武汉天喻软件有限公司专注于为中国制造业企业提供信息化及协同管理、数字化设计、数据安全等软件解决方案和工程咨询服务。这家公司依托国家企业信息化应用支撑软件工程研究中心建立,旨在通过专业的数...
校友邦小程序签到加密逻辑解析
通过抓包校友邦小程序实现自动签到一文,我们知道了签到和签退是通过请求下面这个接口实现的https://xcx.xybsyw.com/student/clock/Post.action其中请求头中&nb...
微软:Server Manager磁盘重置会导致数据丢失
微软近日发出警告:用户在使用Server Manager(服务器管理器)管理控制台重置虚拟磁盘时,最近确认的一个问题可能会导致数据丢失。Server Manager帮助IT管理员从他们的桌面配置和管理...