POC 第4页
【通用】金和OA C6-IncentivePlanFulfillAppprove sql注入漏洞_秃兔安全

【通用】金和OA C6-IncentivePlanFulfillAppprove sql注入漏洞

fofayakit插件 uuidpocyaml已验证   
dreamer292的头像_秃兔安全至尊玉兔dreamer2922个月前
010313
帆软报表 channel 远程命令执行漏洞_秃兔安全
【通用】 云连POS-ERP管理系统ZksrService存在SQL注入漏洞_秃兔安全

【通用】 云连POS-ERP管理系统ZksrService存在SQL注入漏洞

fofa语句yakit插件uuidpocyakit && nuclei yaml已验证   
dreamer292的头像_秃兔安全至尊玉兔dreamer2926个月前
010212
【通用】安恒安全网关 net_dynamic_pop_adv_submit 文件上传漏洞_秃兔安全

【通用】安恒安全网关 net_dynamic_pop_adv_submit 文件上传漏洞

fofayakit插件 uuidpocyaml注:文件会以时间戳md5的方式存储在/adv/image/md5(时间戳).php,所以前面只能验证是否存在可以上传的点具体上传成功的数据包需要爆破一把梭脚本已验证    
dreamer292的头像_秃兔安全至尊玉兔dreamer2922个月前
010214
杭州雄威餐厅数字化综合管理平台存在存在绕过认证导致任意密码重置漏洞_秃兔安全
浪潮GS企业管理软件多处 .NET反序列化RCE漏洞_秃兔安全
数字通指尖云平台-智慧政务payslip SQL注入漏洞_秃兔安全
【通用】电子图书阅读平台 downFile  SQL注入_秃兔安全

【通用】电子图书阅读平台 downFile SQL注入

fofa语句yakit插件 uuidpocyakit yamlnuclei yaml已验证    
【通用】 泛微e-cology 9 x.FileDownloadLocation存在SQL注入漏洞_秃兔安全

【通用】 泛微e-cology 9 x.FileDownloadLocation存在SQL注入漏洞

fofa语句yakit 插件 uuidpocyakit && nuclei yaml已验证   
dreamer292的头像_秃兔安全至尊玉兔dreamer2926个月前
09910
【通用】九垠赢+商业管理系统 Common.ashx 存在文件上传_秃兔安全

【通用】九垠赢+商业管理系统 Common.ashx 存在文件上传

fofa语句yakit插件uuidpocyakit nuclei yaml已验证    
dreamer292的头像_秃兔安全至尊玉兔dreamer2924个月前
09813