本文由掌控安全学院 - 满心欢喜 投稿 来Track安全社区投稿~ 千元稿费!还有保底奖励~(https://bbs.zkaq.cn) 这次漏洞挖掘有成果,但是不多,一高一中一低,先上图 首先还...
原创 | EDUSRC实战分享
某大学校小程序存在sql注入(关键字注入) burp拦截请求包,点击行页旁边的排序,随便选一个,抓包,参数sort存在排序注入POST /xxx-mobile/xxxList/findMoreAlum...
PowerPMS存在APPGetUser SQL注入漏洞 poc
1漏洞描述上海普华科技发展股份有限公司PowerPMS接口APPGetUser存在SQL注入漏洞 2漏洞复现首页 sqlmap验证 3网络测绘app="PowerJob" 4漏洞POC ...
【漏洞复现】Apache OFBiz系统存在ProgramExport命令执行漏洞
免责声明本文所涉及的任何技术、信息或工具,仅供学习和参考之用。请勿利用本文提供的信息从事任何违法活动或不当行为。任何因使用本文所提供的信息或工具而导致的损失、后果或不良影响,均由使用者个人承担责任,与...
同享EHR存在UploadHandler.ashx文件上传漏洞
1漏洞描述 同享软件成立于1997年,运营中心位于东莞南城南新产业国际。专注研发和推广人力资源信息化产品,帮助企业构建统一的人力资源数智化平台,快速提高企业人才管理能力,提升人力资源管理效率,帮助员工...
电信网关存在rewrite.php命令执行漏洞
漏洞描述 电信网关配置管理系统是一种用于管理和配置电信网关设备的软件系统。该系统具有用户友好的界面,支持对网关设备进行集中管理、配置和监控。通过该系统,运营商可以轻松地对网关进行参数设置、路由配置、性...
创客零售商城系统存在shangchuan文件上传漏洞
1漏洞描述创客零售商城系统是一套帮助商家自动匹配客户订单的营销推送工具,实现任何商家和客户都可以免费使用的全自动营销系统!既是为所有客户提供的一套自动匹配互粉的推送工具。 2漏洞复现首页...
致远AnalyticsCloud分析云存在a任意文件读取漏洞
1漏洞描述北京致远互联软件股份有限公司AnalyticsCloud分析云存在任意文件读取漏洞 2漏洞复现首页 GET方式访问 3网络测绘title="AnalyticsCloud 分析云...
通天星存在disable SQL注入漏洞
1漏洞描述该漏洞是由于通天星CMSV6车载定位监控平台/edu_security_officer/disable接口处未对用户的输入进行有效的过滤,直接将其拼接进了SQL查询语句中,导致...
哥斯拉免杀—ByPassGodzilla
1工具介绍哥斯拉WebShell免杀生成。虽然是两年前的项目,但是在现在依旧可以免杀。 2使用教程命令行输入:ByPassGodzilla.exe 目前支持格式为常见WebShell全版...
记edusrc挖掘的骚技巧
本文由掌控安全学院 - kpc 投稿 来Track安全社区投稿~ 千元稿费!还有保底奖励~(https://bbs.zkaq.cn) 0x1 前言 这里主要还是介绍下新手入门edusrc漏洞挖掘...
仿新浪外汇余额宝时间交易所存在curlfun任意文件读取漏洞
1漏洞描述 仿新浪外汇余额宝时间交易所存在curlfun任意文件读取漏洞 2漏洞复现 首页 GET方式访问 3网络测绘 "/static/index/login/app.f8729b16...
16