POC 第41页
禅道研发项⽬管理系统未授权_秃兔安全

禅道研发项⽬管理系统未授权

import requests def check(url):url1 = url+’/misc-captcha-user.html’# url1 = url+’/index.php?m=misc&f=captcha&sessionVar=user’#非伪静态版本按照此格式传参# url2 = url+’/...
秃兔的头像_秃兔安全至尊玉兔秃兔6个月前
06713
天问物业ERP系统VacantDiscountDownLoad存在任意文件读取漏洞_秃兔安全
铭飞MCMS 远程代码执行漏洞_秃兔安全
【通用】 云连POS-ERP管理系统ZksrService存在SQL注入漏洞_秃兔安全

【通用】 云连POS-ERP管理系统ZksrService存在SQL注入漏洞

fofa语句yakit插件uuidpocyakit && nuclei yaml已验证   
dreamer292的头像_秃兔安全至尊玉兔dreamer2926个月前
010212
【通用】速达软件 doSavePrintTpl 存在sql注入漏洞_秃兔安全

【通用】速达软件 doSavePrintTpl 存在sql注入漏洞

fofa语句yakit插件 uuid  pocyaml已验证   
dreamer292的头像_秃兔安全至尊玉兔dreamer2922个月前
0758
【通用】时空智友企业流程化管控系统 indexService 存在SQL注入_秃兔安全

【通用】时空智友企业流程化管控系统 indexService 存在SQL注入

fofa语句yakit插件 uuidpocyaml已验证   
dreamer292的头像_秃兔安全至尊玉兔dreamer2921个月前
04711
【通用】霍尼韦尔(中国)有限公司摄像头 css 文件读取_秃兔安全

【通用】霍尼韦尔(中国)有限公司摄像头 css 文件读取

fofa语句yakit插件 uuid pocyaml已验证   
dreamer292的头像_秃兔安全至尊玉兔dreamer29236天前
06712
【通用】成都朗速ERP系统 WebDwgDefault 任意文件上传_秃兔安全

【通用】成都朗速ERP系统 WebDwgDefault 任意文件上传

fofa语句yakit插件 uuidpocyaml 已验证   
dreamer292的头像_秃兔安全至尊玉兔dreamer29214天前
0377
【通用】微信活码系统 index SQL注入漏洞_秃兔安全

【通用】微信活码系统 index SQL注入漏洞

tags 微信活码系统fofa语句yakit插件uuidpocyakit yamlnuclei yaml已验证       
【通用】 孚盟云 MailAjax.ashx SQL注入漏洞_秃兔安全

【通用】 孚盟云 MailAjax.ashx SQL注入漏洞

fofa语句yakit插件 uuid需要cookie的后台SQL注入pocyakit yamlnuclei yaml已验证    
dreamer292的头像_秃兔安全至尊玉兔dreamer2926个月前
07610