CVE-2025-13355是URL Shortify WordPress插件在1.11.4版本之前存在的一个反射型跨站脚本漏洞。该漏洞的根源在于插件未能对用户...
WBiz Desk 1.2 包含一个 SQL 注入漏洞,允许非管理员用户通过 ticket.php 中的 'tk' 参数操纵数据库查询。攻击者可以通过向票据端点...
在Mayan EDMS 4.10.1及更早版本中检测到一个漏洞。受影响的元素是文件 /authentication/ 中的一个未知函数。其操作导致了跨站脚本攻击...
在雄威智慧餐饮云平台 2.1.6446.28761 版本中发现一个漏洞。受影响的是文件 /dishtrade/dish_trade_detail_get 中的一...
在itsourcecode Student Management System 1.0中发现一个漏洞。受影响的是文件/uprec.php中的一个未知功能。对参数...
--dbms=DBMS: 强制指定后端数据库类型 (e.g., mysql, mssql, oracle)。
Burp Suite作为Web应用安全测试领域的领先产品,在执行渗透测试方向一直备受软件测试工程师的信赖和欢迎,在上半年推出Burp AI后,Burp Suit...
渗透测试是一项兼具创造性与细致性的工作。从信息收集、漏洞挖掘到验证与报告,每个环节都考验测试人员的经验与耐心。当面对复杂的响应逻辑、繁琐的参数验证或密集的重复请...
服务器场景:Windows 7(用户名:test;密码:123456) 服务器场景:Microsoft Windows2003 Server(用户名:admin...
Apereo CAS是一款Apereo发布的集中认证服务平台,常被用于企业内部单点登录系统。其4.1.7版本之前存在一处默认密钥的问题,利用这个默认密钥我们可以...
Apache Druid包括执行嵌入在各种类型请求中的用户提供的JavaScript代码的能力。这个功能是为了在可信环境下使用,并且默认是禁用的。然而,在Dru...
靶机配置:运行 Grafana 8.2.6 版本的服务器(该版本为漏洞影响范围内的典型版本,后续版本已修复此问题)。
Fastjson是阿里巴巴公司开源的一款json解析器,其性能优越,被广泛应用于各大厂商的Java项目中。fastjson于1.2.24版本后增加了反序列化白名...
Adminer是一个PHP编写的开源数据库管理工具,支持MySQL、MariaDB、PostgreSQL、SQLite、MS SQL、Oracle、Elasti...
CVE-2021-32682 是 elFinder 文件管理器在处理 ZIP 压缩功能时存在的任意命令注入漏洞,其触发需满足以下 3 个核心条件:
该漏洞本质是 cups-browsed 服务的命令注入漏洞,触发流程可分为 3 个关键步骤:
本平台仅供网络安全研究与教育用途,旨在提供给具备专业技能的白帽渗透测试人员进行合法的渗透测试和安全评估。非相关人员切勿随意使用或滥用。任何未经授权的网络渗透、入...