前言前段时间运气好捡到的一个注入,简单讲讲原理。漏洞分析漏洞页面为:/js/hrm/getdata.jsp,这块在EC9内置存在大量文件形式以及类形式的安全规则,通过分析SecurityMain逻辑以...
工具 | 泛微E-cology9 SQL 注入漏洞批量检测工具
免责声明 由于传播、本公众号所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,本公众号及作者不为此承担任何责任!一旦造成后果请自行承担!如有侵权烦请告知,我们会立即删除并致歉,谢谢...
泛微E-Cology前台文件上传漏洞
0x00 漏洞编号暂无0x01 危险等级高危0x02 漏洞概述泛微协同管理应用平台(E-Cology)是一套兼具企业信息门户、知识文档管理、工作流程管理、人力资源管理、客户关系管理、项目管理、财务管理...