使用命令: usage: wxapp.py [-h] [-i INTPUT_DIRPATH] [-o OUTPUT_DIRPATH] [-d] 命令行处理参数。 optional arguments:...
Python模块注入技术简析
创建: 2023-03-27 22:12 更新: 2023-03-30 15:47 https://scz.617.cn/python/202303272212.txt 有人在推特上提供了一段神奇的P...
2024网鼎杯青龙组初赛---WriteUp
WEB web1 参考https://ctftime.org/writeup/30541生成两个token,然后使用jwt_forgery.py工具撞出公钥 &n...
一款Linux主机日志分析排查脚本
介绍HScan,本脚本旨在为安全应急响应人员对Linux主机排查,日志分析等提供便利,定制化在主机中执行命令 获取脚本 git clone https://github.com/HZzz2/HScan...
泛微-Mobile cdnfile 任意文件读取漏洞【附poc】
fofa app="泛微-EMobile" 一、漏洞简述 某微-*Mobile是一款专为移动办公设计的企业级应用,旨在提升组织的工作效率和协同能力。它提供了丰富的功能,如流程审批、日程管理、任务分配和...
揭秘绕过WAF的一些技巧
SQL注入分块传输 https://github.com/c0ny1/chunked-coding-converter 跑注入点被拦截 使用分块传输,右键选择 使用SQLMAP跑注入 &...
智联云采SRM2.0 autologin 权限绕过漏洞【附poc】
fofa icon_hash="1665918155" 一、漏洞简述 智联云采 SRM2.0是一款先进的供应链管理系统,旨在优化企业的采购流程和供应商管理。该系统通过云端技术,提供实时的数据分析和智能...
【HW-day】用友NC content SQL注入漏洞【附poc】
fofa product="用友-UFIDA-NC" 一、漏洞简述 某友NC以“全球化集团管控、行业化解决方案、全程化电子商务、平台化应用集成”的管理业务理念而设计,采用J2EE架构和先进开放的集团级...
JScanner一款递归式网站路径检测工具
这款这款工具能够干什么? 探测网页源代码,发现js文件 探测js文件,发现路径 支持自定义状态码 支持多URL请求 支持目录的递减访问操作(更好的打出目录遍历漏洞) 支持深度查找 支持对标题与返回值长...
亿赛通某子文档安全管理系统 getAllUsers 信息泄露漏洞【附poc】
fofa product="亿赛通-电子文档安全管理系统" 一、漏洞简述 某赛通某文档管理系统,以提高公司的管理效率和信息安全。该系统实现了文档归档管理、版本控制、权限管理、工作流审批等功能,并支持移...
【HW-day】微商城系统 goods SQL注入漏洞【附poc】
免责声明:本文仅用于技术学习和讨论。请勿使用本文所提供的内容及相关技术从事非法活动,若利用本文提供的内容或工具造成任何直接或间接的后果及损失,均由使用者本人负责,所产生的一切不良后果均与文章作者及本账...
敏感文件搜索工具 - FindEverything
01 项目地址 https://github.com/AabyssZG/FindEverything 02 项目介绍 内网渗透过程中搜寻指定文件内容,从而找到突破口的一个小工具 项目优势 有其他敏感文...