最新发布第26页
Bazarr swaggerui任意文件读取漏洞_秃兔安全
【通用】 Cloudlog  request_form 存在SQL注入漏洞_秃兔安全

【通用】 Cloudlog request_form 存在SQL注入漏洞

fofa 语句yakit插件 uuidpocyakit && nuclei yaml已验证   
【通用】致远OA wpsAssistServlet 文件上传 (CVE-2025-34040)_秃兔安全
月子会所ERP  BindRoomListData  SQL注入_秃兔安全

月子会所ERP BindRoomListData SQL注入

fofa语句yakit插件 uuidpocyaml 已验证 
dreamer292的头像_秃兔安全至尊玉兔dreamer2922个月前
06311
【2025特殊通用】华天动力OA downloadfortrace 文件读取_秃兔安全
泛微e-cology9 存在SSRF漏洞_秃兔安全
【通用】CVE-2025-41393_秃兔安全

【通用】CVE-2025-41393

fofa语句官方yaml  
dreamer292的头像_秃兔安全至尊玉兔dreamer2921个月前
06010
网神SecSSL3600安全接入网关系统任意密码修改漏洞_秃兔安全
【通用】用友U8CRM biztype.php sql注入漏洞_秃兔安全

【通用】用友U8CRM biztype.php sql注入漏洞

fofa 语法yakit插件uuidpocyaml 已验证  
dreamer292的头像_秃兔安全至尊玉兔dreamer2924个月前
06710
【通用】 九思OA upload_l.jsp  任意文件上传_秃兔安全

【通用】 九思OA upload_l.jsp 任意文件上传

fofa 语句poc细节  注意上传的文件名必须是xxxlogin.jsp 字符中有login就可以正常的访问,不能有数字要纯字符yakit 有问题写的插件发的包有问题所以没提供yakit插件nuclei yaml已验证   
攻防演练 & 红蓝对抗 & 其他文库
红队文库
涵盖常规系统命令、常见工具命令、内网渗透命令、渗透测试常用命令、远程控制常用命令等;达五十万字
10篇文章更多文章
高级资源版块:签到即免费领积分