欢迎光临!
登录
  • DNSlog
  • CN-SEC中文网·在线工具
  • 设备默认密码查询
  • 在线工具集合
  • 娱乐一下
  • 友情链接

    CN-SEC 中文网 CN-SEC 中文网

    聚合网络安全,存储安全技术文章,融合安全最新讯息

    bj
    登录
    • 首页
    • 安全新闻
    • 云安全
    • 安全博客
      • 鬼仔Blog
      • 独自等待
      • dmsec
      • Asura笔记本
      • gh0st_cn
      • javasec_cn
      • moonsec_com
      • Mr.Wu
      • 颓废's Blog
      • 漏洞时代
      • SecIN安全技术社区
    • 安全漏洞
      • 乌云漏洞
    • 安全文章
      • HW&HVV
      • 应急响应
      • 人工智能安全
    • 逆向工程
      • CTF专场
      • 移动安全
      • IoT工控物联网
    • 安全开发
      • 代码审计
    • 安全工具
    • 安全闲碎

      搜索热点

      首页soap第 8 页

      用友 GRP-U8 userInfoWeb sql注入

        毫无营养poc的分享这种建议加入脚本遇到批量打就可能都存在。 POST /services/userInfoWeb HTTP/1.1Host: 滑板人之家User-Agent: Mozilla/5...
      admin 07月04日安全漏洞36 views评论soap xmlns
      阅读全文
      安全漏洞

      Ivanti EPM SQL注入漏洞(CVE-2024-29824)

      0x01 简介Ivanti Endpoint Manager (EPM) 是一款由 Ivanti 公司开发的综合性端点管理解决方案。它旨在帮助企业有效管理和保护其网络中的所有端点设备,包括桌面、笔记本...
      admin 07月01日71 views评论soap 注入漏洞
      阅读全文
      安全闲碎

      Web Service安全技术概览

      基本介绍Web Service也被称之为"XML Web Service",它是一种跨语言和跨平台的远程调用(RPC)技术,主要通过使用标准的Internet协议来提供和接收数据的方式,允许不同的应用...
      admin 06月23日21 views评论安全技术 注册表
      阅读全文
      安全漏洞

      学分制系统 GetCalendarContentById SQL注入漏洞

      0x02 产品介绍 学分制系统由上海鹏达计算机系统开发有限公司研发,是基于对职业教育特点和需求的深入理解,结合教育部相关文件精神,并广泛吸纳专家、学者意见而开发的一款综合性管理系统。系统采用模块化的设...
      admin 06月23日181 views评论sql注入漏洞 漏洞复现
      阅读全文
      安全漏洞

      CVE-2024-29824 POC

      Ivanti-EPM存在SQL注入漏洞(CVE-2024-29824)Ivanti EPM 2022 SU5 及之前版本存在SQL注入漏洞,该漏洞源于核心服务器中存在 SQL注入漏洞,允许同一网络内的...
      admin 06月17日95 views评论action status
      阅读全文
      安全文章

      炒冷饭之实战weblogic XMLDecoder反序列化

      一、    历史 某次实战中在内网看到了weblogic,是存在XMLDecoder的低版本,早几年是易于利用的入口。现在经过多轮整改,已经很难见到,偶尔在内网中还能看到它(当然很大可能是蜜罐)。正常...
      admin 06月14日37 views评论weblogic 反序列化
      阅读全文
      安全漏洞

      用友 U9 PatchFile.asmx 任意文件上传漏洞

      产品简介 用友U9聚焦中型和中大型制造企业,全面支持业财税档一体化、设计制造一体化、计划执行一体化、营销服务一体化、项目制造一体化等数智制造场景,赋能组织变革和商业创新,融合产业互联网资源实现连接、共...
      admin 06月06日70 views评论任意文件上传漏洞 漏洞复现
      阅读全文
      安全漏洞

      英飞达医学影像存档与通信系统任意文件上传漏洞

      近日,众智维科技麒麟安全实验室监测到英飞达医学影像存档与通信系统的WebJobUpload接口存在任意文件上传漏洞。英飞达是一家专业开发医学影像系统的公司,成立于1994年,医学影像存档与通信系统 P...
      admin 06月03日90 views评论soap 任意文件上传漏洞
      阅读全文
      安全文章

      某次支援打点——你对java有多熟悉

      1.    SOAP+XStream反序列化扫到一个非常熟悉的页面,soap协议会给出调用协议的具体方法,每个参数都可见,从方法名+参数名能大概猜出来这个接口是干嘛的。h...
      admin 05月29日23 views评论payload soap
      阅读全文
      安全漏洞

      漏洞复现 | 科拓全智能停车收费系统 Webservice.asmx 任意文件上传漏洞【附poc】

      免责声明本文仅用于技术学习和讨论。请勿使用本文所提供的内容及相关技术从事非法活动,由于传播、利用此文所提供的内容或工具而造成的任何直接或者间接的后果及损失,均由使用者本人负责,所产生的一切不良后果均与...
      admin 05月29日166 views评论任意文件上传漏洞 漏洞复现
      阅读全文
      安全漏洞

      英飞达医学影像存档与通信系统任意文件上传

      010x01漏洞描述 英飞达医学影像存档与通信系统 WebJobUpload接口存在任意文件上传,攻击者可通过此漏洞上传恶意脚本文件,对服务器的正常运行造成安全威胁! 020x02 漏洞复现 POC如...
      admin 05月23日274 views评论soap 任意文件上传
      阅读全文
      安全漏洞

      锐捷校园网自助服务系统SQL注入漏洞利用和密码解密

      最近在打攻防,在内网遇到了 锐捷RG 校园网自助服务系统 ,搜了一下发现有一个 MSSQL 注入 ,通过这个注入,拿到了这台服务器的权限。因此记录一下利用方式。漏洞利用首先这个系统是分两个端的SQL注...
      admin 05月20日425 views评论payload 漏洞利用
      阅读全文
      18

      文章导航

      1 … 4 5 6 7 8 9 10 11 12 … 18

      最新文章

      • 如何实现更快、更可持续和更高质量的产品开发 07/05 5 views
      • 网络安全 | 合规性审查:如何确保组织满足网络安全标准 07/05 4 views
      • 如何不吹芯片提取eMMC 07/05 3 views
      • 护网时期来临,红队外网打点实战案例分享(二) 07/05 4 views
      • 通过stackplz定位并bypass Frida检测 07/05 4 views

      大家喜欢

      • 669个大学网站都有注入点 4305/01
      • 揭秘CVE-2024-21111:Oracle VirtualBox 本地权限提升漏洞 2806/12
      • 【工具】Awvs14.7.220401065|可自测Spring4Shell漏洞 2304/03
      • 信息安全工程师教程第2版(文末附电子版下载) 1709/07
      • Cobalt Strike 4.4 (August 04, 2021)发布 1308/26
      • 正方教务管理系统最新版无条件注入&GetShell 1201/01
      • Acunetix14.x全版本通杀破解补丁 1012/17

      网站概况

      • 文章148650
      • 分类48
      • 标签158686
      • 留言724
      • 链接0
      • 浏览23035961
      • 今日1
      • 本周491
      • 运行6548 天
      • 更新2025-7-5

      关于本站

      name
      CN-SEC.COM中文网
      聚合网络安全,存储安全技术文章,融合安全最新讯息
       weixin
      文章148650 留言 724 访客23035961

      CN-SEC 中文网

      CN-SEC 中文网

      网站概况[CN-SEC 中文网]

      • 文章148650
      • 分类48
      • 标签158686
      • 留言724
      • 链接0
      • 浏览23035961
      • 今日1
      • 本周491
      • 运行3385 天
      • 更新2025-7-5
      Copyright ©  CN-SEC中文网  版权所有. CN-SEC.COM

      登录 找回密码

      输入用户名或电子邮件


      重置密码链接通过邮箱发送给您
      • 目录
      • 在线咨询

        13688888888
        QQ在线咨询

        微信

        微信
      • CN-SEC 中文网

        本页二维码