最新发布第68页
排序
【2025你懂的】第十一期情报 威胁情报IP
移动端如显示不完整请使用电脑查看 IP类别地理位置161.97.82.22境外威胁IP德国 巴伐利亚邦 纽伦堡202.182.127.20境外威胁IP日本 东京都 东京154.217.243.249境外威胁IP美国 加利福尼亚州 洛杉矶...
浪潮云财务系统存在命令执行
POST /cwbase/gsp/webservice/bizintegrationwebservice/bizintegrationwebservice.asmx HTTP/1.1Host:Content-Type: text/xml; charset=utf-8Content-Length: 16396SOAPAction: “http://tempu...
【渗透文库】业务变更场景业务逻辑测试
测试描述:通过抓包工具分析业务变更场景的接口内容及工作流程,逐条实施案例验证是否存在业务逻辑漏洞。若该场景涉及人脸、证书、短信验证码等认证要素,请参考对应的认证要素测试方式,详见x....
【2025你懂的】第二十三期情报 蜜罐陷阱IP
IP类别地理位置39.105.170.5蜜罐陷阱IP中国 北京39.102.210.222蜜罐陷阱IP中国 北京120.79.16.132蜜罐陷阱IP中国 广东 深圳47.113.59.202蜜罐陷阱IP中国 广东 深圳8.138.149.37蜜罐陷阱IP中国 ...
【工具】Fastjson漏洞批量检测工具
此分类下所有工具都来源于互联网公开收集整理,请将工具用于安全研究、本地虚拟机环境测试。请勿从事互联网非法测试!!! 在使用本工具进行检测时,您应确保该行为符合当地的法律法规,并且已...
全球信息安全威胁情报月报(2025年5月)
全球信息安全威胁情报月报(2025年5月) 一、概述 2025年5月,全球信息安全领域面临多种威胁,包括APT攻击、数据泄露、勒索软件和高危漏洞等。APT组织活动持续活跃,攻击背景多与地缘政治冲突相...
【渗透文库】支付场景业务逻辑测试
测试描述:通过抓包工具分析支付场景的接口内容及工作流程,逐条实施案例验证是否存在业务逻辑漏洞。若场景涉及人脸、证书、短信验证码等认证要素,请参考对应的认证要素测试对应的测试前置逐条...
亿赛通电子文档安全管理系统NoticeAjax接口存在SQL注入漏洞
POST /CDGServer3/NoticeAjax;Service HTTP/1.1Host: ip:8443Cookie: JSESSIONID=A7058CC5796E5F433F2CC668C7B7B77D; JSESSIONID=0E09F2450421C51339E5657425612536Cache-Control: max-age=0Sec...
紫兔XSS测试自定义生成器
2025(V2版本即将完成接入Deepseek) 当前版本 紫兔XSS测试自定义生成器 地址https://www.tutusec.com/%e7%b4%ab%e5%85%94xss%e6%b5%8b%e8%af%95%e8%87%aa%e5%ae%9a%e4%b9%89%e7%94%9f%e6%88%90...
攻防演练 & 红蓝对抗 & 其他文库