body="国标28181"2、部分界面如下 3、隐患url,验证如下id: WVP-GB28181-admininfo: name: WVP-GB28181-admin author: xxxx...
KingPortal运行系统存在未授权访问漏洞 poc
漏洞描述 KingPortal运行系统存在未授权访问漏洞,泄露系统相关敏感信息,如id密钥等等 漏洞复现 1、fofa "KingPortal" 2、隐患url,验证如下 id: KingPortal...
借助测绘探寻Ollma调用
扫码领资料获网安教程来Track安全社区投稿~ 赢千元稿费!还有保底奖励~(https://bbs.zkaq.cn) Fingers:app="Ollama" && is_do...
Spring WebFlux - CVE-2023-34034 - 撰写和概念验证
免责声明由于传播、利用本公众号红云谈安全所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号红云谈安全及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会...
从AWVS低危到通杀任意文件读取
1 Start 周五临下班了,来活了,要给网站做个渗透测试。 周末做个渗透测试,下周一把报告给我。 收到 已经严重影响到斯某人的快乐周末了 2 Action 回家设置一个AWVS任务先扫一下看看情况。...
实战 | 渗透中优雅地寻找网站源码
优雅地寻找网站源码(一)0x0 前言渗透过程中如果能获取到网站的源代码,那么无疑开启了上帝视角。虽然之前出现过不少通过搜索引擎查找同类网站,然后批量扫备份的思路,但是却没人分享其具体过程,这里笔者便整...
优雅地寻找网站源码(一)
扫码领资料获网安教程# 优雅地寻找网站源码(一) ## 0x0 前言 渗透过程中如果能获取到网站的源代码,那么无疑开启了上帝视角。虽然之前出现过不少通过搜索引擎查找同类网站,然后批量扫备份的思路,但是...
[Nuclei-04]Nuclei实际使用中一些常用模板
0x01Nuclei技巧 我们在做测试的时候越来越习惯用nuclei做测试,1是模板编写简单易上手,2是可以兼容很多情况如反序列化、文件上传甚至口令爆破都可以写成nuclei脚本,3是可...
干货 | Nuclei Poc模板编写语法(完)
链接跳转:nuclei poc模板编写(上)nuclei poc模板编写(终)匹配器匹配器允许对协议响应进行不同类型的灵活比较。非常易于编写,并且可以根据需要添加多个检查以实现非常有效的扫描。类型可以...