文章列表
酷我(kuwo.cn)某后台弱口令
酷我(kuwo.cn)某后台弱口令
陆丰广播电视台(lftvwz.com.cn)存在serv-u身份验证绕过漏洞
陆丰广播电视台(lftvwz.com.cn)存在serv-u身份验证绕过漏洞
马钢集团(magang.com.cn)OA系统存在任意文件读取漏洞
马钢集团(magang.com.cn)OA系统存在任意文件读取漏洞
yzmcms(yzmcms.com)5.8正式版存在存储型XSS漏洞
yzmcms(yzmcms.com)5.8正式版存在存储型XSS漏洞
115CMS(115cms.com)存在多个CSRF漏洞
115CMS(115cms.com)存在多个CSRF漏洞
华为商城(vmall.com)某分站存在HTTP缓慢拒绝服务攻击
华为商城(vmall.com)某分站存在HTTP缓慢拒绝服务攻击
慕课网(imooc.com)主站存在CSRF漏洞
慕课网(imooc.com)主站存在CSRF漏洞
腾讯(qq.com)政务微信存在存储型XSS漏洞
腾讯(qq.com)政务微信存在存储型XSS漏洞
动漫屋(dm5.com)某分站CSRF跨站请求伪造漏洞+反射型XSS跨站漏洞
动漫屋(dm5.com)某分站CSRF跨站请求伪造漏洞+反射型XSS跨站漏洞
CVE-2020-1472 复现
攻击机:kali2020 受害者:windows2008https://github.com/SecuraBV/CVE-2020-1472 pochttps://github.com/dirkjanm/CVE-2020-1472 exp1、本地搭建一个域环境2、使用poc验证既然提示安装东西,那就 pip install -r requirements.txt ,之后再执行 python3 zerologon_tester.py <主机