最新发布第13页
排序
【通用】万能门店小程序sql注入漏洞
fofa body=yakit插件 uuid经过科研发现有些存在的系统有的可以使用报错注入有些只能使用延时注入,于是两种检测方式都写上了,所有可能会误报。pocyakitnuclei已验证
【2025你懂的】第八期情报 蜜罐陷阱IP
移动端如显示不完整请使用电脑查看 IP类别地理位置112.124.2.212蜜罐陷阱IP中国 浙江 杭州123.56.171.81蜜罐陷阱IP中国 北京39.104.57.33蜜罐陷阱IP中国 北京49.0.252.39蜜罐陷阱IP中国 香港121...
在nuclei中的workflow与finger识别
在前面的内容中,我们已经介绍了如何编写用于漏洞检测的YAML模板(POC)。然而,在实际应用中,面对大量的URL目标,如果直接使用所有的POC模板进行检测,不仅会消耗大量的时间,而且效率极低。...
【渗透文库】优惠活动/券/积分使用场景业务逻辑测试
测试描述:通过抓包工具分析优惠活动/券/积分使用场景的接口内容及工作流程,逐条实施案例验证是否存在业务逻辑漏洞。 测试标签:WEB应用安全测试 业务场景:涉及优惠活动/券/积分使用场景 测试...
【通用】 九思OA upload_l.jsp 任意文件上传
fofa 语句poc细节 注意上传的文件名必须是xxxlogin.jsp 字符中有login就可以正常的访问,不能有数字要纯字符yakit 有问题写的插件发的包有问题所以没提供yakit插件nuclei yaml已验证
紫兔攻防演练技战法报告生成器
2025 1. 核心功能 提供结构化表单输入界面,支持自定义任务名称、时间周期、负责人等信息 内置 20 种技战法模板和 12 套完整示例,涵盖网络防护、APT 溯源、勒索应急等场景 支持动态添加技术细...
润乾报表前台任意文件上传漏洞(3个)
POST /InputServlet?action=12 HTTP/1.1Host: 127.0.0.1:8080Content-Type: multipart/form-data; boundary=————————–170005680039721412137562Accept-Encoding: gzip, deflate, brCon...
攻防演练 & 红蓝对抗 & 其他文库












