0x00 前言
2021年3月8日,锐捷RG-UAC统一上网行为管理审计系统存在信息泄露漏洞,攻击者可以通过审查网页源代码获取到用户账号和密码,导致管理员用户认证信息泄露。
这个漏洞让我想到10年的审查元素大法,确实逻辑有点……
0x01 影响范围
...
Adminxe
4年前 (2021-03-09) 5471℃ 1评论
39喜欢
0x00 前言
通达OA V11.7版本存在这任意用户登录漏洞,该漏洞需要管理员在线才可以登录系统,另外一个方面就是编译在线的uid值进行判断。
具体fofa语法放在下面:
app="TDXK-通达OA"
0x01 在线用户判断
访...
Adminxe
4年前 (2021-03-08) 8593℃ 0评论
14喜欢
thinkphp5最出名的就是rce,rce有两个大版本的分别
ThinkPHP 5.0-5.0.24ThinkPHP 5.1.0-5.1.30
因为漏洞触发点和版本的不同,导致payload分为多种,其中一些payload需要取决于debug选项比如直...
Adminxe
4年前 (2021-02-24) 14869℃ 0评论
12喜欢
0x00 前言
Apache Zeppelin是一个让交互式数据分析变得可行的基于网页的notebook。Zeppelin提供了数据可视化的框架。
Zeppelin 是一个提供交互数据分析且基于Web的笔记本。方便你做出可数据驱动的、可交互且可协作的精美文档...
Adminxe
4年前 (2021-02-20) 3605℃ 0评论
10喜欢
0x00 前言
最近是大事没有,小事不断,正好一王者大佬最近在挖EduSrc,在50星荣耀王者的诱惑下,我准备开启我的EduSrc之旅。
0x01 马氏五连鞭
通过对某个大学的C段扫描,扫到了一个学生管理系统
简单测试了一下,发现抓包验证...
Adminxe
4年前 (2021-02-04) 2576℃ 0评论
5喜欢