Yakit插件 第4页
【通用】 安科瑞环保用电监管云平台-GetEnterpriseInfoY SQL注入漏洞_秃兔安全

【通用】 安科瑞环保用电监管云平台-GetEnterpriseInfoY SQL注入漏洞

fofa语句yakit 插件 uuidpocyakit && nuclei yaml已验证   
dreamer292的头像_秃兔安全至尊玉兔dreamer2929个月前
09811
【通用】西联软件移动门店管理系统 StreamToFile 存在文件上传_秃兔安全

【通用】西联软件移动门店管理系统 StreamToFile 存在文件上传

fofa语句yakit插件uuidpocyakit && nuclei yaml已验证   
dreamer292的头像_秃兔安全至尊玉兔dreamer2929个月前
013711
【通用】 上网行为管理系统存在远程命令执行漏洞(上海汉塔网络科技有限公司)_秃兔安全
【通用】 秒优科技供应链管理系统doAction存在SQL注入漏洞_秃兔安全

【通用】 秒优科技供应链管理系统doAction存在SQL注入漏洞

fofa语句yakit插件 uuidpocyakit && nuclei yaml已验证   
dreamer292的头像_秃兔安全至尊玉兔dreamer2929个月前
013011
【通用】微信活码系统 updateInfos 前台未授权任意用户密码修改_秃兔安全

【通用】微信活码系统 updateInfos 前台未授权任意用户密码修改

fofa语句yakit uuid:密码重置过于敏感,为了只进行验证检测条件会略显宽松pocyakitnuclei已验证
dreamer292的头像_秃兔安全至尊玉兔dreamer2929个月前
011011
【通用】 Cloudlog  request_form 存在SQL注入漏洞_秃兔安全

【通用】 Cloudlog request_form 存在SQL注入漏洞

fofa 语句yakit插件 uuidpocyakit && nuclei yaml已验证   
dreamer292的头像_秃兔安全至尊玉兔dreamer2929个月前
010611
福建科立讯通信有限公司指挥调度管理平台send_fax 命令执行_秃兔安全

福建科立讯通信有限公司指挥调度管理平台send_fax 命令执行

fofa语句yakit 插件uuidpocyakit && nuclei yaml已验证   
dreamer292的头像_秃兔安全至尊玉兔dreamer2927个月前
012511
【通用】 杜特网上订单系统getUserImage SQL注入漏洞_秃兔安全

【通用】 杜特网上订单系统getUserImage SQL注入漏洞

fofa 语句yakit插件 uuidpocyakit yamlnuclei yaml已验证    
dreamer292的头像_秃兔安全至尊玉兔dreamer2929个月前
09310
【通用】 九思OA upload_l.jsp  任意文件上传_秃兔安全

【通用】 九思OA upload_l.jsp 任意文件上传

fofa 语句poc细节  注意上传的文件名必须是xxxlogin.jsp 字符中有login就可以正常的访问,不能有数字要纯字符yakit 有问题写的插件发的包有问题所以没提供yakit插件nuclei yaml已验证   
dreamer292的头像_秃兔安全至尊玉兔dreamer2929个月前
017010
【通用】 泛微e-cology 9 x.FileDownloadLocation存在SQL注入漏洞_秃兔安全

【通用】 泛微e-cology 9 x.FileDownloadLocation存在SQL注入漏洞

fofa语句yakit 插件 uuidpocyakit && nuclei yaml已验证   
dreamer292的头像_秃兔安全至尊玉兔dreamer2929个月前
015810