0x01 产品简介 nginxWebUI是一款图形化管理nginx配置的工具,能通过网页快速配置nginx的各种功能,包括HTTP和TCP协议转发、反向代理、负载均衡、静态...
用友畅捷通T+GetStoreWarehouseByStore 远程命令执行漏洞批量验证工具
FoFa搜索语法: 'app="畅捷通-TPlus" 使用AsamF进行搜索: POC代码: import requestsimport argparseimport urllib3import sy...
QVD-2023-6271—Nacos身份绕过漏洞
漏洞原理开源服务管理平台nacos在默认配置下未对token.secret.key进行修改,导致远程攻击者可以绕过密钥认证进入后台,造成系统受控等后果。本次复现版本为2.1.0受影响版本0.1.0&l...
叮~你有新的速递!某ERP系统信息泄露登录后台(附EXP)
0x01 前言 某ERP前台泄露了某api接口,恶意攻击者可通过调用该接口,对用户的账号和密码进行非授权访问,在获取到账号和密码后,恶意攻击者可接管后台。0x02 影响平台 ***ERP0x03 漏洞...
海康威视综合安防管理平台存在Fastjson远程命令执行漏洞
免责声明请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息或者工具而造成的任何直接或者间接的后果及损失,均由使用者本人负责,所产生的一切不良后果与文章作者和本公众号无关。海康威视综合...
电信某系统爆炸核弹级0day
0x01 阅读须知 红队01的技术文章仅供参考,此文所提供的信息只为网络安全人员对自己所负责的网站、服务器等(包括但不限于)进行检测或维护参考,未经授权请勿利用文章中的技术资料对任何计算机系统进行入侵...
Realworld CTF 2023 The_cult_of_8_bit详解
本文为看雪论坛优秀文章看雪论坛作者ID:pank1s一前言这题要用到的一些知识点:同源策略(https://developer.mozilla.org/zh-CN/docs/Web/Security...
【CNVD-2023-12632】泛微OA E-Cology V9 browser.jsp SQL注入漏洞复现及利用
泛微OA E-Cology V9 browser.jsp SQL注入漏洞 一、产品介绍 泛微协同管理应用平台e-cology是一套兼具企业信息门户、知识文档管理、工作流程管理、...
逻辑测试:---信息收集到接管
前言:大家好,好久不见了,今天分享个基础的逻辑测试。--------------------------------------------------------------------...
Apache Druid 远程代码执行
只管把目标定在高峰,人家要笑就让他去笑!漏洞描述:Apache Druid 是用Java编写的面向列的开源分布式数据存储。Apache Druid 默认情况下缺乏授权认证,攻击者可以发送特制请求,利用...
漏洞复现 EasyImage down.php 任意文件读取漏洞 / manager.php 后台任意文件上传漏洞
0x01 阅读须知融云安全的技术文章仅供参考,此文所提供的信息只为网络安全人员对自己所负责的网站、服务器等(包括但不限于)进行检测或维护参考,未经授权请勿利用文章中的技术资料对任何计算机系统...
漏洞复现 会捷通云视讯平台 fileDownload 任意文件读取漏洞
0x01 阅读须知 融云安全的技术文章仅供参考,此文所提供的信息只为网络安全人员对自己所负责的网站、服务器等(包括但不限于)进行检测或维护参考,未经授权请勿利用文章中的技术资料对任何计算机系统进行入侵...
14