2024年12月的文章 第34页

【红队文库】02 各种工具命令_秃兔安全

【红队文库】02 各种工具命令

目录:(wmic、powershell、mimikatzer、metasploit、metasploiter、cobaltstrike、cobaltstriker)命令、other Remote_control 其他远程控制程序
【红队文库】01 系统命令相关_秃兔安全

【红队文库】01 系统命令相关

目录:Win命令收集、Linux命令收集、常用工具命令、隧道代理工具、Web渗透技巧、数据库配置路径
【通用】微信活码系统 index 后台任意内容写入漏洞_秃兔安全

【通用】微信活码系统 index 后台任意内容写入漏洞

fofa 语句poc再次访问 /data/auto.php 注  需要登录后有权限才能进行修改
【通用】微信活码系统 index SQL注入漏洞_秃兔安全

【通用】微信活码系统 index SQL注入漏洞

tags 微信活码系统fofa语句yakit插件uuidpocyakit yamlnuclei yaml已验证       
【通用】同享人力资源管理系统hdlUploadFile接口任意文件上传漏洞_秃兔安全
【通用】微信活码系统 updateInfos 前台未授权任意用户密码修改_秃兔安全

【通用】微信活码系统 updateInfos 前台未授权任意用户密码修改

fofa语句yakit uuid:密码重置过于敏感,为了只进行验证检测条件会略显宽松pocyakitnuclei已验证
【通用】同享人力资源管理系统 administration sql注入漏洞_秃兔安全
【通用】万能门店小程序 onepic_uploade 任意文件上传漏洞_秃兔安全
【通用】万能门店小程序sql注入漏洞_秃兔安全

【通用】万能门店小程序sql注入漏洞

fofa body=yakit插件 uuid经过科研发现有些存在的系统有的可以使用报错注入有些只能使用延时注入,于是两种检测方式都写上了,所有可能会误报。pocyakitnuclei已验证
【通用】圣乔ERP系统存在SQL注入漏洞_秃兔安全

【通用】圣乔ERP系统存在SQL注入漏洞

fofa app= yakit插件 uuid poc yakit nuclei 已验证