最新发布第48页
【2025特殊通用】美特CRM getFile  文件读取_秃兔安全

【2025特殊通用】美特CRM getFile 文件读取

fofa语句pocyaml已验证   
dreamer292的头像_秃兔安全至尊玉兔dreamer2923个月前
0835
【通用】dify upload SSRF_秃兔安全

【通用】dify upload SSRF

fofa语句pocyaml已验证  
dreamer292的头像_秃兔安全至尊玉兔dreamer2924个月前
08312
用友u8-cloud RegisterServlet SQL注入_秃兔安全
【通用】指挥调度管理平台 restcontroler RCE_秃兔安全

【通用】指挥调度管理平台 restcontroler RCE

fofa语句yakit插件 uuidpocyaml已验证 
dreamer292的头像_秃兔安全至尊玉兔dreamer2927个月前
08311
dadd 最新版v4.1.0 发布_秃兔安全

dadd 最新版v4.1.0 发布

dadd包含本站点所有poc聚合在一起的快速打点工具新增指纹以及880个poc和敏感信息检测模版本工具为内部工具,持续更新,每一个poc都经过真实资产验证,确保poc的准确性。下载地址  
dreamer292的头像_秃兔安全至尊玉兔dreamer2924个月前
0826
【通用】 信呼OA后台 uploadAction SQL注入_秃兔安全

【通用】 信呼OA后台 uploadAction SQL注入

fofa语句poc注意:后台漏洞需要登录  提示 常见diaochan/xiaoqiao/daqiao/rock/zhangfei/zhaozl等用户名,密码为123456
dreamer292的头像_秃兔安全至尊玉兔dreamer29211个月前
08215
Yii2框架 RCE漏洞  CVE-2024-58136_秃兔安全

Yii2框架 RCE漏洞 CVE-2024-58136

fofa语句官方yaml  
dreamer292的头像_秃兔安全至尊玉兔dreamer2923个月前
08211
【通用】 Mitel企业协作平台IDACall存在任意文件读取漏洞_秃兔安全
禅道研发项⽬管理系统未授权_秃兔安全

禅道研发项⽬管理系统未授权

import requests def check(url):url1 = url+’/misc-captcha-user.html’# url1 = url+’/index.php?m=misc&f=captcha&sessionVar=user’#非伪静态版本按照此格式传参# url2 = url+’/...
秃兔的头像_秃兔安全至尊玉兔秃兔11个月前
08213
绿盟 SAS堡垒机 Exec 远程命令执行漏洞_秃兔安全
攻防演练 & 红蓝对抗 & 其他文库
红队文库
涵盖常规系统命令、常见工具命令、内网渗透命令、渗透测试常用命令、远程控制常用命令等;达五十万字
10篇文章更多文章
高级资源版块:签到即免费领积分