
漏洞库
文章平均质量分 81
技术探索
作者强调本人的文章仅供学习相关技术使用,不得用于违法犯罪活动,对于违法行为造成的后果与作者无关。wx公众号:技术探索007
展开
专栏收录文章
- 默认排序
- 最新发布
- 最早发布
- 最多阅读
- 最少阅读
-
0x12 Dapr Dashboard configurations 未授权访问漏洞 CVE-2022-38817
Dapr Dashboard 存在未授权访问漏洞,攻击者可以在未经授权的情况下获取云上 Redis、MongoDB、RabbitMQ 等应用的明文配置信息。这些配置信息可能被进一步利用,以获取云上的敏感数据。使用本博客即表示您同意以上条款。如果有疑问,请联系我。原创 2024-10-12 15:53:39 · 786 阅读 · 0 评论 -
0x11 科迈 RAS系统 Cookie验证越权漏洞
免责声明欢迎访问我的博客。使用本博客即表示您同意以上条款。如果有疑问,请联系我。原创 2024-10-08 00:02:37 · 670 阅读 · 0 评论 -
0x10 用友 畅捷通T+ RecoverPassword.aspx 管理员密码修改漏洞
存在未授权管理员密码修改漏洞,攻击者可以通过该漏洞修改管理员账号密码,从而登录后台。使用本博客即表示您同意以上条款。如果有疑问,请联系我。原创 2024-10-01 22:57:25 · 600 阅读 · 0 评论 -
0x09 瑞友 应用虚拟化系统 GetBSAppUrl SQL注入漏洞 - 复现
由于请求参数未经过滤,攻击者可以利用此漏洞执行恶意SQL查询,从而获取数据库中的敏感信息。该字符串是一个潜在的SQL注入攻击示例。瑞友应用虚拟化系统中的。原创 2024-09-28 01:54:10 · 819 阅读 · 0 评论 -
0x08 MotionEye 视频监控组件 list 信息泄漏洞 CVE-2022-25568
是用Python写的motion的Web前端,它可以监视视频信号并检测运动。它可以与多种类型的摄像机配合使用,也可以与电影文件一起使用,从而使您可以分析录制的视频,其中存在一个信息泄漏漏洞,通过构造特定的URL即可获取服务器敏感信息。使用本博客即表示您同意以上条款。如果有疑问,请联系我。编写脚本进行批量验证复现。这里我就根据原文提供的。原创 2024-09-20 20:43:25 · 492 阅读 · 0 评论 -
0x07 Nginx越界读取缓存漏洞 CVE-2017-7529 复现
表示“部分内容”(Partial Content),通常是在服务器处理了部分范围请求时返回的。我用这个poc遇到目标进行302重定向没有获取到目标信息,然后我又改了一下。原创 2024-09-12 01:40:35 · 767 阅读 · 0 评论 -
0x06 记录一次挖src的经历(xss漏洞)
我这里先用灯塔收集一下目标资产我这里改造一下,然后拿到目标的控制台中执行alert('远程连接成功,数据:' + data);})});网速测试,测网速,网站速度测试,卡卡测速网—卡卡网 www.webkaka.com获取真实ip有真实ip后就可以获取ip地址iP地址查询--手机号码查询归属地 | 邮政编码查询 | iP地址归属地查询 | 身份证号码验证在线查询网 (ip138.com)IP/服务器120.77.143.220的信息 - 站长工具 (chinaz.com)原创 2024-09-07 23:59:58 · 630 阅读 · 0 评论 -
0x05 tomcat AJP文件包含漏洞(CVE-2020-1938)复现(脚本最终没有验证成功)
首先你可以编写个搜索fofa的脚本,用来收集目标ip。这个脚本就在上面的poc脚本的基础上进行编写。到github上面下载poc脚本进行验证。尝试读取 webapp 目录下的文件。原创 2024-09-07 22:56:04 · 603 阅读 · 0 评论 -
0x04 用友 U8 OA SQL注入漏洞(CNVD-2024-33023)
产品:U8 Cloud(用友推出的新一代云ERP)公开日期漏洞编号危害等级:高危漏洞描述:U8 Cloud 存在 SQL 注入漏洞,攻击者可利用此漏洞获取数据库中的敏感信息。受影响产品:U8 Cloud漏洞处置建议修复程序。原创 2024-09-01 19:17:20 · 686 阅读 · 0 评论 -
0x03 ShowDoc 文件上传漏洞(CNVD-2020-26585)复现
如果能成功访问就说明有可能存在漏洞,是否存在漏洞还需要后续进行上传测试。首先你可以编写个搜索fofa的脚本,用来收集目标ip。然后就可以编写ip验证脚本。原创 2024-08-22 22:20:50 · 1399 阅读 · 0 评论 -
0x02 CVE-2021-3019:Lanproxy 任意文件读取漏洞复现
这里我们就分享如何在fofa上搜索存在该漏洞的网站,并编写脚本验证漏洞是否存在。原创 2024-08-19 18:24:46 · 1049 阅读 · 0 评论 -
0x01 GlassFish 任意文件读取漏洞复现
之后就可以手动访问脚本验证的url看是否存在文件读取漏洞。原创 2024-08-18 17:26:07 · 585 阅读 · 0 评论