标签: 漏洞复现

6 篇文章

thumbnail
中新天达系统存在任意文件读取漏洞
//相关敏感信息已经经过脱敏处理 之前学到的一个洞,整理一下笔记,学校的实践教学管理平台可能会用这个 指纹 Fofa**:body="aexp/ValidateImage"** 只能测绘到公网资产,很…
thumbnail
【技术分享】利用MySQL慢查询机制写入shell
声明 本文章仅用于网络安全技术分享,严禁用于非法用途!请勿进行任何未经授权的渗透行为!请师傅们遵守《网络安全法》,切莫触碰法律红线! 前置内容 慢查询日志 MySQL的慢查询日志是MySQL提供的一种…
thumbnail
Tomcat历史漏洞复现
CVE-2017-12615 文件上传 影响范围: 7.0.0 - 7.0.79 以及 8.5.19 类型: 文件上传 远程代码执行 危害等级: 高危,攻击者利用该漏洞可直接上传 webshell (…