poc 第34页
【通用】某电子资料管理系统RCE漏洞_秃兔安全

【通用】某电子资料管理系统RCE漏洞

fofa body=''yakit插件 uuidpocyakitnuclei已验证nuclei
【通用】万能门店小程序sql注入漏洞_秃兔安全

【通用】万能门店小程序sql注入漏洞

fofa body=yakit插件 uuid经过科研发现有些存在的系统有的可以使用报错注入有些只能使用延时注入,于是两种检测方式都写上了,所有可能会误报。pocyakitnuclei已验证
【通用】微信活码系统 updateInfos 前台未授权任意用户密码修改_秃兔安全

【通用】微信活码系统 updateInfos 前台未授权任意用户密码修改

fofa语句yakit uuid:密码重置过于敏感,为了只进行验证检测条件会略显宽松pocyakitnuclei已验证
Yakit漏洞检测插件编写_秃兔安全

Yakit漏洞检测插件编写

引言 在利用yakit开发yaml插件的征程中,我遭遇了一个棘手的问题:yaml似乎对某些情况束手无策。我困惑于这是yaml本身的局限,还是yakit与yaml之间的兼容性问题,特别是在处理变量时显得尤为棘...
dreamer292的头像_秃兔安全至尊玉兔dreamer29210个月前
022416
在nuclei中的workflow与finger识别_秃兔安全

在nuclei中的workflow与finger识别

在前面的内容中,我们已经介绍了如何编写用于漏洞检测的YAML模板(POC)。然而,在实际应用中,面对大量的URL目标,如果直接使用所有的POC模板进行检测,不仅会消耗大量的时间,而且效率极低。...
dreamer292的头像_秃兔安全至尊玉兔dreamer2929个月前
01470