自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(25)
  • 收藏
  • 关注

原创 【漏洞复现】福建科立讯通信有限公司指挥调度管理平台invite_one_ptter.php接口RCE

【代码】【漏洞复现】福建科立讯通信有限公司指挥调度管理平台invite_one_ptter.php接口RCE。

2024-01-05 14:42:45 513

原创 【漏洞复现】福建科立讯通信有限公司指挥调度管理平台invite_one_member.php接口RCE

【代码】【漏洞复现】福建科立讯通信有限公司指挥调度管理平台invite_one_member.php接口RCE。

2024-01-05 14:37:40 541

原创 【漏洞复现】福建科立讯通信有限公司指挥调度管理平台invite2videoconf.php接口RCE漏洞

【代码】【漏洞复现】福建科立讯通信有限公司指挥调度管理平台invite2videoconf.php接口RCE漏洞。

2024-01-05 14:34:23 594

原创 【漏洞复现】福建科立讯通信有限公司指挥调度管理平台event-uploadfile任意上传漏洞

【代码】【漏洞复现】福建科立讯通信有限公司指挥调度管理平台event-uploadfile任意上传漏洞。

2024-01-05 14:28:24 785

原创 【漏洞复现】福建科立讯通信有限公司指挥调度管理平台upload接口任意上传漏洞

【代码】【漏洞复现】福建科立讯通信有限公司指挥调度管理平台upload接口任意上传漏洞。

2024-01-05 14:17:03 364

原创 【漏洞复现】企语iFair协同管理系统CVE-2023-47473任意文件读取漏洞

【代码】【漏洞复现】企语iFair协同管理系统CVE-2023-47473任意文件读取漏洞。

2024-01-04 16:35:58 492

原创 【漏洞复现】Arris vap2500 list_mac_address命令执行漏洞

【代码】【漏洞复现】Arris vap2500 list_mac_address命令执行漏洞。

2024-01-03 15:25:57 527 1

原创 【漏洞复现】金蝶Apusic应用服务器loadTree JNDI注入漏洞

【代码】【漏洞复现】金蝶Apusic应用服务器loadTree JNDI注入漏洞。

2024-01-03 14:44:10 661 1

原创 【漏洞复现】东华**协同办公系统反序列化漏洞

@d_base64>参数中 base64编码为内存马payload。

2024-01-03 09:32:37 763 1

原创 【漏洞复现】西软云XMS反序列化漏洞

【代码】【漏洞复现】西软云XMS反序列化漏洞。

2024-01-03 09:27:32 980 1

原创 【漏洞复现】用友U8_cloud_KeyWordDetailReportQuery_SQL注入漏洞

【代码】【漏洞复现】用友U8_cloud_KeyWordDetailReportQuery_SQL注入漏洞。

2024-01-03 09:21:39 512 1

原创 【漏洞复现】飞企互联-FE企业运营管理平台登录绕过漏洞

【代码】【漏洞复现】飞企互联-FE企业运营管理平台登录绕过漏洞。

2024-01-02 11:48:49 515

原创 【漏洞复现】飞企互联Ognl表达式注入导致RCE

【代码】【漏洞复现】飞企互联Ognl表达式注入导致RCE。

2024-01-02 11:46:34 634

原创 【漏洞复现】东华医疗协同办公系统文件上传漏洞

【代码】【漏洞复现】东华医疗协同办公系统文件上传漏洞。

2024-01-02 11:42:44 1372

原创 【漏洞复现】天融信TOPSEC安全管理系统远程命令执行漏洞

天融信TopSec 安全管理系统,是基于大数据架构,采用多种技术手段收集各类探针设备安全数据,围绕资产、漏洞、攻击、威胁等安全要素进行全面分析,提供统一监测告警、集中策略管控、协同处置流程,实现客户等保合规、资产统一管理、风险一键阻断等应用价值。该系统存在存在远程命令执行漏洞,通过此漏洞,攻击者可进行文件写入等危险操作,威胁系统安全。访问路径:/site/image/security.txt。

2024-01-02 11:30:02 901

原创 【漏洞复现】Apache OFBiz远程代码执行漏洞(CVE-2023-51467)

【代码】【漏洞复现】Apache OFBiz远程代码执行漏洞(CVE-2023-51467)

2023-12-28 17:06:00 1343 1

原创 【漏洞复现】ArrayVPN 任意文件读取漏洞

【漏洞复现】ArrayVPN 任意文件读取漏洞。

2023-12-28 09:00:18 794 1

原创 【漏洞复现】用友GRP-U8-FileUpload任意文件上传

访问/R9iPortal/upload/test.jsp。

2023-12-28 08:47:40 867 1

原创 【漏洞复现】企望制造ERP系统 RCE

【漏洞复现】企望制造ERP系统 RCE。

2023-12-28 08:41:48 362 1

原创 【漏洞复现】用友 畅捷通T+ .net反序列化RCE

【漏洞复现】用友 畅捷通T+ .net反序列化RCE。

2023-12-28 08:38:04 486 1

原创 【漏洞复现】JeecgBoot testConnection 远程命令执行漏洞

【漏洞复现】JeecgBoot testConnection 远程命令执行漏洞。

2023-12-27 14:50:59 1537 1

原创 【漏洞复现】海康威视IP网络对讲广播系统命令执行漏洞

【代码】【漏洞复现】海康威视IP网络对讲广播系统命令执行漏洞。

2023-12-27 14:48:03 400 1

原创 【漏洞复现】奥威亚视屏云平台任意文件下载漏洞

广州市奥威亚电子科技有限公司校园视频应用云平台存在任意文件下载漏洞,攻击者可利用该漏洞下载服务器上任意文件,获取敏感信息。app="AVA-教学视频应用云平台"

2023-12-27 14:12:08 532

原创 【禅道 16.5 router.class.php SQL注入漏洞复现】

【代码】【禅道 16.5 router.class.php SQL注入漏洞复现】

2023-08-14 15:27:16 528

原创 【畅捷通-畅捷CRM|create_site.php处存在SQL注入漏洞复现】

【代码】【畅捷通-畅捷CRM|create_site.php处存在SQL注入漏洞复现】

2023-08-14 10:45:32 231

空空如也

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除