自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(142)
  • 收藏
  • 关注

原创 2024 网鼎杯 CTF --- Crypto wp

【许多的故事,大大小小的,末尾就两个字,“还好”。而”还好“的注解,大概就是”希望“。】

2024-11-03 00:32:20 1424

原创 2024 赣育杯 CTF --- Crypto random_dlp wp

【千秋无绝色,悦目是佳人。】

2024-10-30 10:22:20 528

原创 2024 赣政杯CTF --- Crypto & Misc wp

【着急长大的孩子们,总以为童年是一本永远写不完的书,急哄哄去翻看一部少年书。】

2024-08-12 00:26:23 1523 5

原创 2024 VCTF --- Crypto wp

【俏丽若三春之桃,清素若九秋之菊。】

2024-03-19 21:22:02 1626 2

原创 2024 hgame --- Crypto wp

【有些离别,就不希望再碰面,但往往在不经意间就不期而遇了。】

2024-02-29 22:15:00 1567 7

原创 NSSCTF round 17 --- Crypto wp

【大人有大人的烦恼,米粒有米粒的烦恼,其实落在各自心头,重量是一样的。】

2024-01-28 19:52:11 1234

原创 2023春秋杯冬季赛 --- Crypto wp

【所有远游,都是为了重逢。】

2024-01-24 23:07:21 1359

原创 NSSCTF Round 16 --- Crypto wp

你笑着的时候就有两个酒窝,一个倾国,一个倾城。

2024-01-18 14:49:40 681

原创 蓝凌EIS智慧协同平台 doc_fileedit_word.aspx 存在 SQL注入漏洞

蓝凌EIS智慧协同平台是一款专为企业提供高效协同办公和团队合作的产品。该平台集成了各种协同工具和功能,旨在提升企业内部沟通、协作和信息共享的效率。由于蓝凌EIS智慧协同平台 doc_fileedit_word.aspx接口处未对用户输入的SQL语句进行过滤或验证导致出现SQL注入漏洞,未经身份验证的攻击者可以利用此漏洞获取数据库敏感信息。

2024-01-10 16:15:26 995

原创 蓝凌EIS智慧协同平台 frm_form_list_main.aspx 存在 SQL注入漏洞

蓝凌EIS智慧协同平台是一款专为企业提供高效协同办公和团队合作的产品。该平台集成了各种协同工具和功能,旨在提升企业内部沟通、协作和信息共享的效率。由于蓝凌EIS智慧协同平台 frm_form_list_main.aspx接口处未对用户输入的SQL语句进行过滤或验证导致出现SQL注入漏洞,未经身份验证的攻击者可以利用此漏洞获取数据库敏感信息。

2024-01-10 16:05:18 552

原创 蓝凌EIS智慧协同平台 frm_button_func.aspx 存在 SQL注入漏洞

蓝凌EIS智慧协同平台是一款专为企业提供高效协同办公和团队合作的产品。该平台集成了各种协同工具和功能,旨在提升企业内部沟通、协作和信息共享的效率。漏### 洞概述由于蓝凌EIS智慧协同平台 frm_button_func.aspx接口处未对用户输入的SQL语句进行过滤或验证导致出现SQL注入漏洞,未经身份验证的攻击者可以利用此漏洞获取数据库敏感信息。

2024-01-10 15:56:40 564

原创 蓝凌EIS智慧协同平台 ShowUserInfo.aspx 存在 SQL注入漏洞

蓝凌EIS智慧协同平台是一款专为企业提供高效协同办公和团队合作的产品。该平台集成了各种协同工具和功能,旨在提升企业内部沟通、协作和信息共享的效率。由于蓝凌EIS智慧协同平台 ShowUserInfo.aspx接口处未对用户输入的SQL语句进行过滤或验证导致出现SQL注入漏洞,未经身份验证的攻击者可以利用此漏洞获取数据库敏感信息。

2024-01-10 15:43:25 667

原创 蓝凌EIS智慧协同平台 UniformEntry.aspx 存在 SQL注入漏洞

蓝凌EIS智慧协同平台是一款专为企业提供高效协同办公和团队合作的产品。该平台集成了各种协同工具和功能,旨在提升企业内部沟通、协作和信息共享的效率。由于蓝凌EIS智慧协同平台 UniformEntry.asp接口处未对用户输入的SQL语句进行过滤或验证导致出现SQL注入漏洞,未经身份验证的攻击者可以利用此漏洞获取数据库敏感信息。

2024-01-10 15:25:55 764

原创 蓝凌EIS智慧协同平台 fl_define_flow_chart_show.aspx 存在 SQL注入漏洞

蓝凌EIS智慧协同平台是一款专为企业提供高效协同办公和团队合作的产品。该平台集成了各种协同工具和功能,旨在提升企业内部沟通、协作和信息共享的效率。由于蓝凌EIS智慧协同平台 fl_define_flow_chart_show.aspx接口处未对用户输入的SQL语句进行过滤或验证导致出现SQL注入漏洞,未经身份验证的攻击者可以利用此漏洞获取数据库敏感信息。

2024-01-10 15:20:05 595

原创 世邦 IP网络对讲广播系统 ping.php接口存在远程命令执行漏洞

SPON世邦IP网络对讲广播系统是一种先进的通信解决方案,旨在提供高效的网络对讲和广播功能。SPON世邦IP网络对讲广播系统ping.php接口存在远程命令执行漏洞,未经身份验证的攻击者可利用此漏洞执行高危命令获取服务器权限。

2024-01-10 15:16:04 1442

原创 世邦 IP网络对讲广播系统 getjson.php接口存在任意文件读取漏洞

SPON世邦IP网络对讲广播系统是一种先进的通信解决方案,旨在提供高效的网络对讲和广播功能。SPON世邦IP网络对讲广播系统getjson.php接口处存在任意文件读取漏洞,未经身份验证的攻击者可利用此漏洞读取敏感文件。

2024-01-10 15:14:03 928

原创 世邦IP网络对讲广播系统 rj_get_token.php接口存在任意文件读取漏洞

SPON世邦IP网络对讲广播系统是一种先进的通信解决方案,旨在提供高效的网络对讲和广播功能。SPON世邦IP网络对讲广播系统rj_get_token.php接口处存在任意文件读取漏洞,未经身份验证的攻击者可利用此漏洞读取敏感文件。

2024-01-10 15:12:18 533

原创 世邦IP网络对讲广播系统 uploadjson.php接口处存在任意文件上传漏洞

SPON世邦IP网络对讲广播系统是一种先进的通信解决方案,旨在提供高效的网络对讲和广播功能。SPON世邦IP网络对讲广播系统 uploadjson.php接口处存在任意文件上传漏洞,未经身份验证的攻击者可利用此漏洞上传恶意后门文件,可导致服务器失陷。

2024-01-10 15:09:45 979

原创 金蝶EAS pdfviewlocal 任意文件读取漏洞

【少年不惧岁月长,彼方尚有荣光在。】

2024-01-09 14:25:15 1013

原创 用友 CRM reservationcomplete.php存在逻辑漏洞

【人间处处,春雨杏花急急落,车马春山慢慢行。】

2024-01-09 14:16:03 697

原创 金和OA C6 CarCardInfo.aspx SQL注入漏洞

【情不知所起,一往而深,可惜大多由深转浅,相忘江湖。】

2024-01-09 10:16:29 792 2

原创 金和OA C6 GetHomeInfo SQL注入漏洞

【真正的自由,从来不是了无牵挂。】

2024-01-09 10:09:34 759

原创 金和OA C6 MailTemplates.aspx SQL注入漏洞

【读书人读圣贤书,总得要比其他人多一些仁义道德。】

2024-01-09 09:58:38 548

原创 金和OA upload_json.asp存在任意文件上传漏洞

【红豆生南国,春来发枝冬凋敝,相思不如不相思。】

2024-01-03 20:28:37 717 1

原创 金和OA SAP_B1Config.aspx存在未授权访问漏洞

【有些话可以不说透,自欺欺人,就可以糊涂一世,打打闹闹轻轻松松。】

2024-01-03 20:20:58 714

原创 金和OA c6 uploadfileeditorsave接口存在任意文件上传漏洞

【千山以外有千山,这就是江山;六宫粉黛独见你,这就是美人。】

2024-01-03 20:16:13 934

原创 金和OA UserWebControl.UserSelect.ashx 信息泄露漏洞

【读死书,当然百无一用是书生,读活了,才算万般皆下品唯有读书高呀。】

2024-01-03 20:04:13 730

原创 金和OA jc6 ntko-upload 任意文件上传漏洞

【是人就有私心,就容易走错路。】

2024-01-03 17:53:45 1055

原创 天融信TOPSEC安全管理系统存在远程命令执行漏洞

【陆上行舟。】

2024-01-02 15:16:21 2048

原创 2023 楚慧杯 --- Crypto wp

【世上伤病千百种,情伤病入膏肓,心病无药可救。】

2023-12-29 18:02:51 1333

原创 天擎终端安全管理系统clientinfobymid存在SQL注入漏洞

【故事、故事,便是故去的事情了,多说无益。】

2023-12-29 17:30:26 1642

原创 Apache OFBiz 远程代码执行漏洞(CVE-2023-51467)

【身在井隅,心向璀璨】

2023-12-29 17:21:37 1246

原创 科荣AIO ReportServlet存在目录遍历漏洞

【少年如何久年少,少年如何长少年。】

2023-12-28 17:00:21 618

原创 科荣AIO UtilServlet存在任意文件读取漏洞

【有些事总是姗姗来迟,有些人总是匆匆离去。】

2023-12-28 16:53:58 632

原创 科荣AIO ReportServlet存在任意文件读取漏洞

【聪明是与生俱来的,善良不是。善良需要勇气,勇气像稞田一样需要灌溉,一旦你把聪明放在善良前面,想着要有足够的智能与能力才能去遂行善良。这种人在得到能力后多半只会将极少的部分用在行善,因为他们崇拜的不是善良,是能力,他们不相信善良,只相信能力。】

2023-12-28 16:44:18 508

原创 用友U8 cloud KeyWordDetailReportQuery存在sql注入漏洞

【江湖传闻多半名不符实,赢的人显威风,输的人爱面子,难免夸大些。】

2023-12-28 14:25:58 736 2

原创 金蝶Apusic应用服务器 JNDI注入远程代码执行漏洞

【每做一件坏事都必须付出代价,无论大小。若是有苦衷有原因就能干坏事,那理由越是冠冕堂皇,坏事就能干得越发没底线。】

2023-12-24 12:42:19 2704

原创 蓝凌OA getLoginSessionId.html 信息泄露漏洞

【男女情爱,相互喜欢时,是圆圆镜,团团月。情伤过后,就是一锤碎出无数月,好像没那么喜欢了,但是记起更多。】

2023-12-19 17:19:44 2946

原创 用友 CRM help2.php存在任意文件读取漏洞

【天底下喜欢讲道理的人,大致可以分为两种,一种是为了让自己心里好受,一种是希望让世道好过。】

2023-12-19 16:04:34 834

原创 万户OA text2Html接口存在任意文件读取漏洞

【一个人要有多少血性才算是个好人?】

2023-12-19 15:24:30 1021

2024年江西省赣政杯题目

2024年江西省赣政杯题目

2024-10-14

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除