最新发布第31页
【通用】 九思OA upload_l.jsp  任意文件上传_秃兔安全

【通用】 九思OA upload_l.jsp 任意文件上传

fofa 语句poc细节  注意上传的文件名必须是xxxlogin.jsp 字符中有login就可以正常的访问,不能有数字要纯字符yakit 有问题写的插件发的包有问题所以没提供yakit插件nuclei yaml已验证   
H3C-CVM-upload接口前台任意文件上传漏洞_秃兔安全
【通用】全新UI⾃助打印⼩程序系统 文件上传_秃兔安全

【通用】全新UI⾃助打印⼩程序系统 文件上传

fofayakit插件 uuidpocyaml已验证   
dreamer292的头像_秃兔安全至尊玉兔dreamer2921年前
010710
【通用】 孚盟云 MailAjax.ashx SQL注入漏洞_秃兔安全

【通用】 孚盟云 MailAjax.ashx SQL注入漏洞

fofa语句yakit插件 uuid需要cookie的后台SQL注入pocyakit yamlnuclei yaml已验证    
浪潮GS企业管理软件多处 .NET反序列化RCE漏洞_秃兔安全
【2025特殊通用】美特CRM sendsms 文件上传_秃兔安全

【2025特殊通用】美特CRM sendsms 文件上传

fofa语句pocyaml已验证   
dreamer292的头像_秃兔安全至尊玉兔dreamer2921年前
06010
【通用】致远互联FE协作办公平台loadInforData.jsp存在SQL注入漏洞_秃兔安全
【通用】WPS文档中心 etc-doperate 未授权访问_秃兔安全

【通用】WPS文档中心 etc-doperate 未授权访问

fofa语句yakit插件 uuidpocyaml懒得验证  
dreamer292的头像_秃兔安全至尊玉兔dreamer29211个月前
01259
Quicklancer存在SQL注入漏洞_秃兔安全
锐捷-EG易网关存在RCE漏洞_秃兔安全
攻防演练 & 红蓝对抗 & 其他文库
红队文库
涵盖常规系统命令、常见工具命令、内网渗透命令、渗透测试常用命令、远程控制常用命令等;达五十万字
10篇文章更多文章
高级资源版块:签到即免费领积分