0x03 漏洞描述 中兴 ZSRV2路由器 存在文件读取漏洞。 0x04 漏洞复现 fofa:title = ZSRV2路由器Web管理系统 1.执行poc进行/etc/passwd读取...
通天星CMSV6车载定位监控平台getAlarmAppealByGuid存在SQL注入漏洞【漏洞复现|附nuclei-POC】
漏洞描述: 通天星CMSV6车载定位监控平台getAlarmAppealByGuid接口处存在SQL注入漏洞。这可能导致泄露敏感数据、破坏数据库完整性,甚至获取对数据库的完全控制。 01 — Nucl...
Nuclei-yaml脚本速成新手教程文件上传篇3
本文由安云安全内部群-鲁鲁师傅原创投稿 前情提要 文件上传篇3 上回我们说了用yaml编写文件上传漏洞的第一种情况“固定文件名+路径”,这次我们主要说第另外一种: 1、固定文件名+路径 2.固定上传路...
浪潮云财务系统UploadListFile接口处存在任意文件上传漏洞【漏洞复现|附nuclei-POC】
漏洞描述: 浪潮云财务系统UploadListFile存在任意文件上传漏洞。攻击者可通过上传恶意文件,使恶意文件被执行,从而导致系统被入侵或遭受其他安全风险。 01—Nuclei POC id: la...
nuclei+burp 快速构建护网漏洞武器库!!
背景之前发了一篇关于nuclei+ai浏览器插件的文章,交流群内有师傅想知道的一般用的什么nuclei的burp的插件,于是就写一篇文章给大家介绍一下我的插件的用法~~项目地址插件1:https://...
开源快速漏洞扫描器Nuclei:简介与安装
点个关注,谨防走丢~一、ProjectDiscovery简介ProjectDiscovery是一家总部位于美国旧金山的分布式开源安全公司,原本只是个由几个安全开发人员闲暇时所从事的业余项目,主要理念为...
万户协同办公平台ezoffice filesendcheck_gd SQL注入漏洞复现及POC
FOFA "Ezoffice" POC GET /defaultroot/modules/govoffice/gov_documentmanager/filesendcheck_gd.jsp;.js?...
P1soda - 一款迈向更高、更快、更强的全方位内网扫描工具
前言P1soda (苏打水)是一款更高、更快、更强的全方位内网扫描工具。 工具写完了本来想谈谈设计想法的,基本完工了又突然发现无话了。介绍下功能和一些设计的碎碎念吧。正文功能特色•主机存活探测充分适应...
开源快速漏洞扫描器Nuclei:使用详解
开源快速漏洞扫描器Nuclei系列历史文章超链接:(一)开源快速漏洞扫描器Nuclei:简介与安装一、扫描输入Nuclei支持各种输入格式来运行模板,包括urls, hosts, ips, cidrs...
MeterSphere customMethod 远程命令执行漏洞
0x01 漏洞描述 MeterSphere 是一站式开源持续测试平台,涵盖测试跟踪、接口测试、性能测试、团队协作等功能,兼容 JMeter 等开源标准,有效助力开发和测试团队充分利用云弹性进行高度可扩...
Nuclei文件上传小Tips
本文由掌控安全学院 - 不知江月待何人 投稿 来Track安全社区投稿~ 千元稿费!还有保底奖励~(https://bbs.zkaq.cn) 前言 Nuclei对于文件上传类型Poc编写小Tip...
【脚本编写】Nuclei-yaml脚本速成新手教程文件上传篇2
本文由安云安全内部群-鲁鲁师傅原创投稿前情提要基础篇没看过的师傅建议先看一下关于Yaml脚本的基础知识及往期文章: 【脚本编写】Nuclei-yaml脚本速成新手教程--SQL注入篇【脚本编写】Nuc...
32