dreamer292_秃兔安全
dreamer292的头像_秃兔安全
徽章-人气大使_秃兔安全徽章-签到达人_秃兔安全徽章-初出茅庐_秃兔安全8枚徽章超级管理员湖南管理员
有没有大佬给我个工作,希望能有个班上
Yakit漏洞检测插件编写_秃兔安全

Yakit漏洞检测插件编写

引言 在利用yakit开发yaml插件的征程中,我遭遇了一个棘手的问题:yaml似乎对某些情况束手无策。我困惑于这是yaml本身的局限,还是yakit与yaml之间的兼容性问题,特别是在处理变量时显得尤为棘...
将Yakit引擎部署在vps上实现远程连接_秃兔安全

将Yakit引擎部署在vps上实现远程连接

yakit的框架设计颇具特色,它类似于CS(Client-Server,客户端-服务器)架构,其中服务端扮演着核心角色,而客户端则主要提供一个简洁直观的UI界面,便于用户进行操作。此外,yakit还巧妙地融入...
在nuclei中的workflow与finger识别_秃兔安全

在nuclei中的workflow与finger识别

在前面的内容中,我们已经介绍了如何编写用于漏洞检测的YAML模板(POC)。然而,在实际应用中,面对大量的URL目标,如果直接使用所有的POC模板进行检测,不仅会消耗大量的时间,而且效率极低。...
【通用】某电子资料管理系统RCE漏洞_秃兔安全
【通用】科达多媒体录播系统存在信息泄露漏洞_秃兔安全
【通用】圣乔ERP系统存在SQL注入漏洞_秃兔安全
【通用】万能门店小程序sql注入漏洞_秃兔安全

【通用】万能门店小程序sql注入漏洞

fofa body=yakit插件 uuid经过科研发现有些存在的系统有的可以使用报错注入有些只能使用延时注入,于是两种检测方式都写上了,所有可能会误报。pocyakitnuclei已验证
【通用】万能门店小程序 onepic_uploade 任意文件上传漏洞_秃兔安全
【通用】同享人力资源管理系统 administration sql注入漏洞_秃兔安全
【通用】微信活码系统 updateInfos 前台未授权任意用户密码修改_秃兔安全

【通用】微信活码系统 updateInfos 前台未授权任意用户密码修改

fofa语句yakit uuid:密码重置过于敏感,为了只进行验证检测条件会略显宽松pocyakitnuclei已验证

秃兔音乐盒