night安全致力于分享技术学习和工具掌握。然而请注意不得将此用于任何未经授权的非法行为,请您严格遵守国家信息安全法律法规。任何违反法律、法规的行为,均与本人无关。如有侵权烦请告知,我们会立即删除并致...
企望制造ERP系统 RCE漏洞
漏洞概述 企望制造纸箱业erp系统由深知纸箱行业特点和业务流程的多位IT专家打造,具有国际先进的管理方式,将现代化的管理方式融入erp软件中,让企业分分钟就拥有科学的管理经验。erp的功能包括成本核算...
华测监测预警系统任意文件读取漏洞复现
一、免责声明: 本次文章仅限个人学习使用,如有非法用途均与作者无关,且行且珍惜;由于传播、利用本公众号所提供的信息而造成的任何直接或者间接的后果及损失,均由使用...
OfficeWeb365 SaveDraw 任意文件上传漏洞
01简介OfficeWeb365 SaveDraw 接口存在任意文件上传漏洞,攻击者通过漏洞可以在服务器中上传任意文件获取服务器权限。02漏洞复现步骤一:使用以下搜索语法进行搜索并确定攻击目标...#...
记一次交大证书拿下过程
声明:该公众号大部分文章来自作者日常学习笔记,也有少部分文章是经过原作者授权和其他公众号白名单转载,未经授权,严禁转载,如需转载,联系开白。请勿利用文章内的相关技术从事非法测试,如因此产生的一切不良后...
浪潮人力资源管理系统未授权访问
FOFA语句icon_hash="-859381597"注册不可登录账号1.1 使用虚拟解码平台注册手机号解码平台注册手机号进行登录这咱都不用管,看请求包数据就完事了请求包如...
紫光电子档案管理系统存在SQL注入漏洞
一、免责声明: 本次文章仅限个人学习使用,如有非法用途均与作者无关,且行且珍惜;由于传播、利用本公众号所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号望雪阁及...
ecology某接口 sql注入 0day
看到别人公众号推了一篇文章,感觉这个洞也不是多能握得住了(去年挖的一个注入),利用稍微有点苛刻,新版本的ecology9 windows搭建的话没办法外部访问services接口了(只能本地),所以只...
会捷通云视讯平台-任意文件读取漏洞复现
会捷通云视讯平台是基于软视频会议在私有云或者公有云环境下提供的企业级视频通讯平台,可以为用户提供跨越企业内外,基于会议室、桌面和移动应用的视频通讯和会议解决方案,会捷通云视讯平台平台fileDownl...
Day4-菜鸟的【HVV日记】
家人们谁懂啊,半夜的时候做噩梦。就我正要动手开始封IP的时候,屏幕上开始不断出现恐怖图片的弹窗,看着怪可怕的。下意识觉得这应该是红队干的,还给我发弹窗。。。 惊醒之后,手脚冰凉,感觉周围阴森森的。 估...
HW特别行动 | 1day漏洞POC整理最新
阅读须知 天擎攻防实验室的技术文章仅供参考,此文所提供的信息只为网络安全人员对自己所负责的网站、服务器等(包括但不限于)进行检测或维护参考,未经授权请勿利用文章中的技术资料对任何计算机系统进行入侵操作...
HW | 0day漏洞POC来袭~
免责声明 由于传播、利用湘安无事所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,湘安无事及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即删除并致歉。...
14