POC 第21页
蓝凌EIS智慧协同平台fl_define_flow_chart_show.aspx SQL注入_秃兔安全
【通用】大华DSS数字监控系统attachment_downloadAtt.action任意文件读取漏洞_秃兔安全

【通用】大华DSS数字监控系统attachment_downloadAtt.action任意文件读取漏洞

fofa语句yakit插件 uuidpocyakit && nuclei yaml已验证   
dreamer292的头像_秃兔安全至尊玉兔dreamer2928个月前
08514
【通用】装盟科技-家装ERP管理系统  14处SQL注入漏洞_秃兔安全

【通用】装盟科技-家装ERP管理系统 14处SQL注入漏洞

fofa语句yakit 插件 uuidyaml已验证  
dreamer292的头像_秃兔安全至尊玉兔dreamer2923个月前
08511
H3C密码泄露漏洞_秃兔安全

H3C密码泄露漏洞

import requestsimport urllib3from urllib.parse import urlparse
秃兔的头像_秃兔安全至尊玉兔秃兔8个月前
08414
【通用】 孚盟云 MailAjax.ashx SQL注入漏洞_秃兔安全

【通用】 孚盟云 MailAjax.ashx SQL注入漏洞

fofa语句yakit插件 uuid需要cookie的后台SQL注入pocyakit yamlnuclei yaml已验证    
dreamer292的头像_秃兔安全至尊玉兔dreamer2928个月前
08410
科荣 AIO 管理系统任意文件读取_秃兔安全

科荣 AIO 管理系统任意文件读取

import base64import requests def poc(ip, file_path): # 构造URL地址url = f’http://{ip}/UtilServlet’headers = { 登录可见余下内容
秃兔的头像_秃兔安全至尊玉兔秃兔8个月前
0848
【通用】IP网络对讲广播系统 videobacktrackpush 文件上传漏洞_秃兔安全

【通用】IP网络对讲广播系统 videobacktrackpush 文件上传漏洞

fofa语句yakit插件 uuidpocyaml   已验证 
dreamer292的头像_秃兔安全至尊玉兔dreamer2924个月前
08415
赛蓝企业管理系统ReadTxtLog存在任意文件读取漏洞_秃兔安全
锐捷RG-NBS2026G-P交换机存在未授权访问漏洞_秃兔安全
【通用】 方正畅享全媒体新闻采编系统 UserSelect.do未授权访问漏洞_秃兔安全

【通用】 方正畅享全媒体新闻采编系统 UserSelect.do未授权访问漏洞

fofa语句yakit插件 uuidpocyakit && nuclei yaml已验证