0x00 漏洞编号暂无0x01 危险等级高危0x02 漏洞概述用友BIP是以数智平台+十大领域的场景服务+大规模生态为基本产品形态的融合服务群。0x03 漏洞详情漏洞类型:信息泄露影响:获取敏感信息简...
记一次溯源真实案例
声明:该公众号大部分文章来自作者日常学习笔记,也有部分文章是经过作者授权和其他公众号白名单转载,未经授权,严禁转载,如需转载,联系开白。请勿利用文章内的相关技术从事非法测试,如因此产生的一切不良后果与...
利用api接口编写一个ip信息查询工具
声明:该公众号分享的安全工具和项目仅供安全研究与学习之用,如用于其他用途,由使用者承担全部法律及连带责任,与工具作者和本公众号无关。工具简介调用api实现ip信息查询,目前只测试了部分地区,具体相关结...
ezEIP信息泄露
漏洞描述ezEIP存在信息泄露漏洞,通过遍历Cookie中的参数值获取敏感信息漏洞复现漏洞Url为/label/member/getinfo.aspx访问时添加Cookie(通过遍历获取用户的登录名电...
干货|最全Web 渗透测试信息搜集-CheckList
文章作者 :zjun文章来源 :zjun's blog这篇文章是21年中旬记录的,平安夜p牛的直播中也谈到,对于渗透测试来说最好有一个checklist,为了避免忘记测试某一部分的...