2024-07-04 微信公众号精选安全技术文章总览洞见网安 2024-07-040x1 GeoServer property RCE注入内存马网络安全回收站 2024-07-04 21:07:00表...
[含POC]宏景eHR LoadOtherTreeServlet SQL注入漏洞
宏景eHR LoadOtherTreeServlet SQL注入漏洞免责声明:本文内容为机器人搜集最新漏洞及POC分享,仅供技术学习参考,请勿用作违法用途,任何个人和组织利用此文所提供的信息而造成的直...
干货 | JAVA内存马研究0到1(3万字总结,建议收藏)开放文库更新!
知识文库同步更新本篇文章内容已同步至CKCsec安全研究院知识文库文库地址:https://wiki.ckcsec.cnGithub:https://github.com/ckcsec/wiki-vi...
Java内存马基础(一)三大件(Servlet、Filter、Listener)
Java Web 三大件: 在讲Tomcat 之前,先说讲一讲Java Web 三大件,也就是Servlet、Filter、 Linstener,当 Tomcat 接收到请求后,会依次经过 Lis...
【PoC】CVE-2024-5276 (CVSS 9.8)Fortra FileCatalyst 工作流中的严重 SQLi 漏洞
在流行的企业文件传输解决方案 Fortra FileCatalyst Workflow 中发现了一个严重的 SQL 注入漏洞( CVE-2024-5276 )。此漏洞可能允许攻击者篡改应用程序数据,可...
RouteCheck!Java路由收集工具
项目介绍 2023年初作者@ax1sX和@suizhibo完成了RouteCheck的雏形,1用于分析和提取源码中所有的访问路由。 磨磨唧唧一直没完,现已开放一版适合扫地国内java源码。这个版本限制...
万户-ezOFFICE DownloadServlet 任意文件下载漏洞
产品简介 万户软件网络是业内普遍认可的智慧政务办公专家,OA系统国家行业标准编制组长单位,协同软件国家行业标准编制组长单位,22年专注协同管理领域.为您提供定制化的智慧政务一体化办公解决方案。 漏洞描...
攻防利器-高危漏洞利用工具
获取工具 https://github.com/White-hua/Apt_t00ls 无问社区有更多好文,欢迎大家观看。 泛微: e-cology workrelate_uploadOperatio...
相同Tomcat servlet引发的漏洞 | 用友时空KSOA & 金和JC6系统
原文转载自己在Freebuf上面的投稿,链接:https://www.freebuf.com/vuls/403687.html 一、前言 这段时间在审计和整理金和Jc6历史漏洞 当时正在...
用友NC BeanShell远程命令执行(CNVD-2021-30167)漏洞复现
1.简介用友NC是一款企业级管理软件,在大中型企业广泛使用。实现建模、开发、继承、运行、管理一体化的IT解决方案信息化平台。用友 NC bsh.servlet.BshServlet目录存在远程命令执行...
阿里云WebShell伏魔挑战赛新思路挖掘
一前 言去年的WebShell引擎检测绕过思路分享中,主要介绍了当下主流引擎对WebShell检测引擎的几种检测方法,再针对各个检测方法,逐一的利用Java语法的trick去进行绕过。重心放在了检测...
【未公开】用友NC-SQL注入-oacoSchedulerEvents
免责声明此内容仅供技术交流与学习,请勿用于未经授权的场景。请遵循相关法律与道德规范。任何因使用本文所述技术而引发的法律责任,与本文作者及发布平台无关。如有内容争议或侵权,请及时私信我们!0x01 产品...
52