00产品简介 昂捷CRM(Customer Relationship Management)是深圳市昂捷信息技术股份有限公司提供的一款专注于零售行业客户关系管理的系统。旨在帮助零售企业更好地管理客户、...
易宝OA GetUDEFStreamID SQL注入漏洞 PoC
0x02 产品介绍 易宝OA系统是一种专门为企业和机构的日常办公工作提供服务的综合性软件平台,具有信息管理、 流程管理 、知识管理(档案和业务管理)、协同办公等多种功能。系统内置了多种流...
EnjoyRMIS_cwsfiledown存在文件读取漏洞 POC
漏洞描述EnjoyRMIS cwsfiledown存在任意文件读取漏洞,攻击者可通过该漏洞获取敏感信息资产信息fofa:body="CheckSilverlightInstalled"漏洞复现POC ...
昂捷CRM cwsfiledown.asmx 任意文件读取漏洞 pOC
0x02 产品介绍 昂捷CRM(Customer Relationship Management)是深圳市昂捷信息技术股份有限公司提供的一款专注于零售行业客户关系管理的系统。旨在帮助零售...
《黄药师》药业管理软件 XSDService.asmx SQL注入漏洞 PoC
0x02 产品介绍 《黄药师》药业管理软件是一款针对我国医药或医疗器械企业经营管理特点而设计的综合管理软件。《黄药师》系列管理软件集进销存、财务、经营分析和GSP管理为一体,从企业经营的...
帕拉迪堡垒机(某些版本)sql注入
查看版本https://xxx.com/index.php/Public/aboutST00001B105<=未知版本<ST00001B109上述版本中间的未知版本需要自行测试,具体到哪个...
CVE-2024-36401远程代码执行漏洞复现
免责声明请勿利用文章内的相关技术从事非法测试。由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,作者不为此承担任何责任,请务必遵守网络安全法律法规。本文仅用于测试...
明源地产ERP系统WFWebService存在反序列化漏洞【漏洞复现|附nuclei-POC】
免责声明:本文内容仅供技术学习参考,请勿用于违法破坏。利用此文所提供的信息或者工具而造成的任何直接或者间接的后果及损失,均由使用者本人负责,与作者无关。如有侵权请联系删除。漏洞描述: 明源地产ERP系...
蓝凌OA hrStaffWebService 存在任意文件读取漏洞 PoC
0x00 前言 蓝凌OA是一个数字办公平台,同步大中型组织智慧办公平台EKP,微服务架构,支持智能门户、智能搜索等新技术的快速接入,让平台持续升级更便捷。 Fofa指纹:app="Lan...
蓝凌OA hrStaffWebService任意文件读取漏洞 PoC
蓝凌OA 蓝凌OA软件采用微服务架构,支持高低代码开发,可扩展性强。它内置多种功能模块,如邮件管理、日程安排、文档管理、工作流审批等,满足企业多样化需求。同时,蓝凌OA还支持多系统连接,实现端到端高效...
fortify sca rules 标签分析
RulePack标签分析<?xml version="1.0" encoding="UTF-8"?><RulePackxmlns:mask="xmlns://www.fortifys...
GitLab CVE-2024-45409漏洞(附脚本)
文章来源:菜鸟学渗透使用说明:本篇文章旨在提供网络安全技术研究的信息和知识,以供信息技术专业人士、学者和爱好者学习和交流。我们鼓励读者提升自身的技术能力,增强网络安全意识,并为维护网络空间的安全做出贡...
13