No.1 前言 前几天整理文章,乱的一批,所以把一些以前发过的漏洞复现文章全部删除了,单独拿出来编辑到一个文章里,分为几期进行发布吧。每一期都附带清单,并且也不准备贴图了麻烦得很,只放POC。...
宏景eHR人力资源管理系统(ERP) loadtree接口SQL注入漏洞
0x01 免责声明disclaimer请勿利用文章内的相关技术从事非法测试 0x02 漏洞介绍Vulnerability introduction 宏景eHR人力资源管理系统(ERP) /w_s...
宏景eHR sduty/getSdutyTree SQL注入漏洞
0x01 免责声明 免责声明 请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,作者不为此承担任何责任。工具来自网络,安全性...
科荣AIO moffice 存在SQL注入漏洞
资产收集 icon_hash="-638292089" 漏洞复现 发送请求 GET /moffice?op=showWorkPlan&planId=1';WAITFOR+DELAY+'0:0:...
JieLink+智能终端操作平台 GetParkController SQL注入漏洞
0x01 免责声明disclaimer请勿利用文章内的相关技术从事非法测试 0x02 漏洞介绍Vulnerability introduction JieLink+智能终端操作平台/mobile...
WordPress HTML5 Video Player SQL注入漏洞
0x00 漏洞编号 CVE-2024-5522 0x01 危险等级 高危 0x02 漏洞概述HTML5 Video Player是WordPress的一款插件,HTML5 Video Player允许...
飞企互联-FE企业运营管理平台SQL注入漏洞
0x00 漏洞编号 暂无 0x01 危险等级 高危 0x02 漏洞概述飞企互联-FE企业运营管理平台是一个基于云计算、智能化、大数据、物联网、移动互联网等技术的云工作台。该平台能够连接人、链接端、联通...
CVE-2024-32709 POC
WordPress插件Recall存在SQL注入漏洞(CVE-2024-32709)WordPress 插件Recall 存在SQL注入漏洞,导致获取数据泄露。fofa"/wp-content/plu...
[含POC]宏景eHR LoadOtherTreeServlet SQL注入漏洞
宏景eHR LoadOtherTreeServlet SQL注入漏洞免责声明:本文内容为机器人搜集最新漏洞及POC分享,仅供技术学习参考,请勿用作违法用途,任何个人和组织利用此文所提供的信息而造成的直...
Android App漏洞之战(18)——Sql漏洞初探
一、前言最近一直很忙碌,即将进入本系列文章基础篇的最后几个篇章,本文主要讲述Android中存在的常见的SQL注入漏洞的方式,以及如何快速的挖掘SQL注入漏洞。 本文结构如下: 第二节讲述SQL注入的...
用友 U8-cloud api_hr sql注入漏洞
产品简介 U8 cloud集中于企业内部管理管控,管理规范,高效,协同,透明。通过云模式,低成本,快速部署,即租即用帮助企业免除硬软件投入的快速 搭建企业管理架构。通过云服务连接,业务模式、服务模式的...
大量poc整理
0x01 项目导航 ctrl+f自行查找 项目地址:https://codeload.github.com/Threekiii/Awesome-POC/zip/refs/tags/v1.0 提供下载地...
96