POC 第40页
【2025特殊通用】唯徳知识产权管理系统 WSDownloadPDF 文件读取_秃兔安全
Akamai CloudTest  XXE漏洞(CVE-2025-49493)_秃兔安全

Akamai CloudTest XXE漏洞(CVE-2025-49493)

fofa语句官方yaml  
dreamer292的头像_秃兔安全至尊玉兔dreamer29210个月前
0679
【通用】龙采商城 auditing sqli_秃兔安全

【通用】龙采商城 auditing sqli

fofa语句yakit插件 uuidpocyaml已验证   
dreamer292的头像_秃兔安全至尊玉兔dreamer2929个月前
06710
【通用】易宝OA GetUDEFStreamID  Sql注入_秃兔安全

【通用】易宝OA GetUDEFStreamID Sql注入

fofa语句yakit插件 uuidpocyakit yamlnuclei yamlid: yibao_OA-GetUDEFStreamID-sqli info: name: 易宝OA-GetUDEFStreamID-SQL注入 author: dreamer292 from 秃兔安全_tutusec.com severity: hi...
Netgear-WN604接口downloadFile.php信息泄露漏洞_秃兔安全

Netgear-WN604接口downloadFile.php信息泄露漏洞

GET /downloadFile.php?file=config HTTP/1.1Host:User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/83.0.4103.116 Safari/537.36Accept...
秃兔的头像_秃兔安全至尊玉兔秃兔2年前
01398
全息AI网络运维平台存在命令执行漏洞_秃兔安全
金和OA_SAP_B1Config.aspx未授权访问漏洞_秃兔安全
安恒明御安全网关远程命令执行漏洞_秃兔安全
禅道研发项⽬管理系统未授权_秃兔安全

禅道研发项⽬管理系统未授权

import requests def check(url):url1 = url+’/misc-captcha-user.html’# url1 = url+’/index.php?m=misc&f=captcha&sessionVar=user’#非伪静态版本按照此格式传参# url2 = url+’/...
秃兔的头像_秃兔安全至尊玉兔秃兔2年前
09713
天问物业ERP系统VacantDiscountDownLoad存在任意文件读取漏洞_秃兔安全