自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(382)
  • 收藏
  • 关注

原创 瑞友天翼应用虚拟化系统 appdel 和appsave SQL注入(含批量验证poc)

瑞友天翼应用虚拟化系统 appdel 和appsave SQL注入(含批量验证poc)

2024-05-11 14:48:31 177

原创 网康NS-ASG应用安全网关多处注入(CVE-2024-2647)(CVE-2024-2646)(CVE-2024-2645)(CVE-2024-2648)(含批量验证poc)

网康NS-ASG应用安全网关多处注入(CVE-2024-2647)(CVE-2024-2646)(CVE-2024-2645)(CVE-2024-2648)(含批量验证poc)

2024-05-11 14:47:00 122

原创 网康NS-ASG应用安全网关listloginfo.php sql注入CVE-2024-3041(含批量验证poc)

网康NS-ASG应用安全网关listloginfo.php sql注入CVE-2024-3041(含批量验证poc)

2024-05-11 14:44:11 91

原创 SpringBlade-企业级开发平台-SQL注入(含批量验证poc)

SpringBlade-企业级开发平台-SQL注入(含批量验证poc)

2024-05-11 14:43:00 149

原创 电信网关配置管理系统弱口令(含批量验证poc)

电信网关配置管理系统弱口令(含批量验证poc)

2024-05-11 14:40:51 224 1

原创 福建科立讯通信指挥调度管理平台 ajax_users.php SQL注入漏洞(含批量验证poc)

福建科立讯通信指挥调度管理平台 ajax_users.php SQL注入漏洞(含批量验证poc)

2024-05-11 14:39:27 65 1

原创 AJ-Report开源数据大屏 verification;swagger-ui RCE漏洞(含批量验证poc)

AJ-Report开源数据大屏 verification;swagger-ui RCE漏洞(含批量验证poc)

2024-05-11 14:38:37 51

原创 锐捷校园网自助服务系统-SQL注入-operatorReportorRoamService(含批量验证poc)

锐捷校园网自助服务系统-SQL注入-operatorReportorRoamService(含批量验证poc)

2024-05-11 14:36:25 182

原创 MajorDoMo thumb.php 未授权RCE漏洞复现(CNVD-2024-02175)(含批量验证poc)

MajorDoMo thumb.php 未授权RCE漏洞复现(CNVD-2024-02175)(含批量验证poc)

2024-05-11 14:34:52 31

原创 山石网科云鉴安全管理系统setsystemtimeaction rce漏洞(含批量验证poc)

山石网科云鉴安全管理系统setsystemtimeaction rce漏洞(含批量验证poc)

2024-04-28 14:18:20 285

原创 weiphp cms _send_by_group sql注入(含批量验证poc)

weiphp cms _send_by_group sql注入(含批量验证poc)

2024-04-28 14:16:58 197 1

原创 tongweb中间件selectApp.jsp存在任意文件上传(含批量验证poc)

tongweb中间件selectApp.jsp存在任意文件上传(含批量验证poc)

2024-04-28 14:16:08 499

原创 MajorDoMo thumb.php 未授权RCE漏洞复现(CNVD-2024-02175)(含批量验证poc)

MajorDoMo thumb.php 未授权RCE漏洞复现(CNVD-2024-02175)(含批量验证poc)

2024-04-28 14:14:55 230

原创 云时空商业ERP params 存在SQL注入(含批量验证poc)

云时空商业ERP params 存在SQL注入(含批量验证poc)

2024-04-28 14:13:59 50 1

原创 时空智友企业流程化管控系统 formservice SQL注入漏洞(含批量验证poc)

时空智友企业流程化管控系统 formservice SQL注入漏洞(含批量验证poc)

2024-04-28 14:13:05 69 1

原创 pkpmbs工程监督系统fileupordown文件上传漏洞(含批量验证poc)

pkpmbs工程监督系统fileupordown文件上传漏洞(含批量验证poc)

2024-04-28 14:12:16 151

原创 用友U8 cloud servicedispatcher 反序列化漏洞(含批量验证poc)

用友U8 cloud servicedispatcher 反序列化漏洞(含批量验证poc)

2024-04-28 14:11:30 662

原创 用友U8 CRM swfupload 任意文件上传(含批量验证poc)

用友U8 CRM swfupload 任意文件上传(含批量验证poc)

2024-04-28 14:10:31 73 1

原创 用友U8 Cloud attachment/upload SQL注入漏洞(含批量验证poc)

用友U8 Cloud attachment/upload SQL注入漏洞(含批量验证poc)

2024-04-28 14:08:57 92

原创 用友GRP-U8 operOriztion SQL注入漏洞(含批量验证poc)

用友GRP-U8 operOriztion SQL注入漏洞(含批量验证poc)

2024-04-28 14:07:56 71

原创 致远互联-OA前台fileUpload.do存在任意文件上传(含批量验证poc)

致远互联-OA前台fileUpload.do存在任意文件上传(含批量验证poc)

2024-04-28 14:07:12 124

原创 无忧网络验证系统getInfo参数存在SQL注入漏洞(含批量验证poc)

无忧网络验证系统getInfo参数存在SQL注入漏洞(含批量验证poc)

2024-04-28 14:05:35 35 1

原创 协达OA系统登录认证绕过漏洞(含批量验证poc)

协达OA系统登录认证绕过漏洞(含批量验证poc)

2024-04-28 14:04:35 108

原创 大华智能物联综合管理平台justForTest用户登录漏洞(含批量验证poc)

大华智能物联综合管理平台justForTest用户登录漏洞(含批量验证poc)

2024-04-22 11:02:17 789

原创 致远互联FE协作办公平台 editflow_manager.jsp SQL注入漏洞(含批量验证poc)

致远互联FE协作办公平台 editflow_manager.jsp SQL注入漏洞(含批量验证poc)

2024-04-18 10:17:40 65

原创 SpringBlade export-user SQL 注入漏洞(含批量验证poc)

SpringBlade export-user SQL 注入漏洞(含批量验证poc)

2024-04-18 10:16:37 63

原创 蓝凌OA custom命令执行漏洞(含批量验证poc)

蓝凌OA custom命令执行漏洞(含批量验证poc)

2024-04-18 10:15:41 283 2

原创 EasyCVR 视频管理平台存在用户信息泄露(含批量验证poc)

EasyCVR 视频管理平台存在用户信息泄露(含批量验证poc)

2024-04-18 10:14:29 52

原创 北斗主动安全监控平台downloadLogger.action任意文件读取(含批量验证poc)

北斗主动安全监控平台downloadLogger.action任意文件读取(含批量验证poc)

2024-04-18 10:11:54 85

原创 Craft CMS 远程代码执行漏洞(含批量验证poc)

Craft CMS 远程代码执行漏洞(含批量验证poc)

2024-04-18 10:10:17 124 2

原创 帮管家CRM ajax_upload_chat文件上传漏洞(含批量验证poc)

帮管家CRM ajax_upload_chat文件上传漏洞(含批量验证poc)

2024-04-18 10:08:49 48

原创 帮管家 CRM init 信息泄露漏洞(含批量验证poc)

帮管家 CRM init 信息泄露漏洞(含批量验证poc)

2024-04-18 10:07:37 29

原创 TurboMail viewfile 文件读取漏洞(含批量验证poc)

TurboMail viewfile 文件读取漏洞(含批量验证poc)

2024-04-18 10:05:56 57

原创 海翔ERP getylist_login.do SQL注入漏洞(含批量验证poc)

海翔ERP getylist_login.do SQL注入漏洞(含批量验证poc)

2024-04-18 10:04:38 32

原创 安网智能AC管理系统信息漏洞(含批量验证poc)

安网智能AC管理系统信息漏洞(含批量验证poc)

2024-04-18 10:01:38 39

原创 用友 UFIDA NC portal/file 任意文件读取漏洞(含批量验证poc)

用友 UFIDA NC portal/file 任意文件读取漏洞(含批量验证poc)

2024-04-18 10:00:41 113

原创 泛微E-Cology getLabelByModule SQL注入(含批量验证poc)

泛微E-Cology getLabelByModule SQL注入(含批量验证poc)

2024-04-18 09:59:39 110

原创 EduSoho任意文件读取漏洞(含批量验证poc)

EduSoho任意文件读取漏洞(含批量验证poc)

2024-04-18 09:57:24 37 1

原创 万江港利-山洪灾害预警系统任意文件读取(含批量验证poc)

万江港利-山洪灾害预警系统任意文件读取(含批量验证poc)

2024-04-18 09:47:52 37

原创 时空智友企业流程化管控系统formserviceSQL注入漏洞(含批量验证poc)

时空智友企业流程化管控系统formserviceSQL注入漏洞(含批量验证poc)

2024-04-17 16:27:48 106

Tscan20240321一款综合扫描工具方便一键自动化全方位漏扫扫描

Tscan20240321一款综合扫描工具方便一键自动化全方位漏扫扫描。 该版本新增如下POC:(字数限制介绍POC显示不全) BYTEVALUE_百为流控路由器远程命令漏洞 C_Lodop打印服务系统存在任意文件读取漏洞 D-Link_DAR_8000操作系统命令注入漏洞 H3C_CVM_前台任意文件上传漏洞 H3Cflexfileupload任意文件上传漏洞 H3C多系列路由器存在前台RCE漏洞 HWL_2511_SS路由器popen.cgi命令执行漏洞 IP_guard_WebServer远程命令执行漏洞 JeePlus快速开发平台_validateMobileExist接口SQL注入 JeePlus快速开发平台_validateMobile接口SQL注入 NetMizer日志管理系统hostdelay_php命令执行漏洞 NetMizer日志管理系统position_php命令执行漏洞 Panalog_日志审计系统_sessiptbl.php_前台RCE Panalog_日志审计系统accountsy_addmount.php接口rce

2024-04-04

网络安全检测和运维工具有效侦察和检索互联网资产并发现安全漏洞

TscanPlus一款综合性网络安全检测和运维工具,旨在快速资产发现、识别、检测,构建基础资产信息库,协助甲方安全团队或者安全运维人员有效侦察和检索资产,发现存在的薄弱点和攻击面。 【主要功能】 端口探测、服务识别、URL指纹识别、POC验证、弱口令猜解、目录扫描、域名探测、网络空探等。 【辅助功能】 编码解码、加密解密、CS上线、反弹shell、杀软查询、提权辅助、常用命令、字典生成等。 v1.6版 【2024.03.25】 1、增加项目管理流程,增强各功能模块联动 2、使用数据库可对所有功能和数据进行增删改查 3、添加js爬取功能及js敏感信息匹配 @onewinner @无先森 4、敏感目录字典更新 @无先森 5、配置代理增加前端校验 @WangGang 6、目录枚举Ext及3xx跳转优化 @无先森 @Zxc123456zxc 7、网络空探导出所有tab到一个excel @Evi10x01 8、优化代理设置模块,完善校验和提示 @一口蛋黄苏 9、密码破解修改端口每次只能输一位

2024-04-04

TideFinger v3.2.2-win版

注意事项: 1、如需poc检测,需加"-poc"参数,如需密码破解,需加"-crack"参数 2、由于使用upx压缩,所以杀软可能会报病毒。 3、由于upx压缩对Mac的支持不太好,如果TideFinger_Mac_Amd64报错,试试另外一个单独的TideFinger_Mac_Amd64.zip文件。 常用实例: TideFinger -h 192.0.0.1/24 -p 80 -np 探测C段开放80端口的服务指纹,不使用ping,不暴力破解,不检测poc TideFinger -uf url.txt -pt 120 探测指定url文件的指纹,每个服务指纹超时为120秒 TideFinger -u www_tidesec_com -poc -pd 探测指定url的指纹,检测poc,并显示poc的详细数据 TideFinger -u www_tidesec_com -poc -crack 探测指定url的指纹,检测poc,并对服务进行密码破解

2024-03-10

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除