相关文章
【漏洞学习——XSS】Destoon B2B网站管理系统存储xss
漏洞简介
Destoon B2B网站管理系统存储xss,可打后台cookie
我们在修改资料的地方插入xss 查看源代码- - 发现没有做任何的过滤
<td class"tr"><input type"text" size"40" name"post[address]" id"daddre…
建站知识
2024/11/24 1:57:40
BeesCMS系统漏洞分析溯源
先使用御剑扫一波,发现后台登录界面admin/login.php: 用户名一栏输入单引号,发现存在sql注入,
当输入admin’ or 11#后又返回正常的报错界面 看来闭合符号为单引号 注入开始:
admin union select 1,2,3,4,5#union…
建站知识
2024/11/19 7:33:03
分诊叫号后台存在信息泄露漏洞
0x01 阅读须知 技术文章仅供参考,此文所提供的信息只为网络安全人员对自己所负责的网站、服务器等(包括但不限于)进行检测或维护参考,未经授权请勿利用文章中的技术资料对任何计算机系统进行入侵操作。利用此文所提供的信息而造成…
建站知识
2024/11/21 22:52:28
后台管理系统PRD该怎么写?
近段时间独立完成一份运营管理平台的PRD,借此分享一份在下的心得体会。在此之前仅写过完整的C端产品PRD,因此也参考了大量与B端产品需求相关的文章。惭愧,因为并没有找到合适的用于B端的PRD模板,所以参考各位大佬的见解,自己总结了一套方法。
不能参照C端的PRD来写吗?
…
建站知识
2024/11/24 2:02:24
【漏洞复现】电信网关配置管理系统SQL注入漏洞
Nx01 产品简介 电信网关配置管理系统是一个用于管理和配置电信网络中网关设备的软件系统。它可以帮助网络管理员实现对网关设备的远程监控、配置、升级和故障排除等功能,从而确保网络的正常运行和高效性能。
Nx02 漏洞描述 电信网关配置管理系统存在SQL注入漏洞,攻击者可利用…
建站知识
2024/11/22 7:00:04
taoCMS后台getshell漏洞复现
简介
taoCMS是一个完善支持多数据库(Sqlite/Mysql)的CMS网站内容管理系统,是国内最小的功能完善的基于phpSQLite/Mysql的CMS
漏洞版本
taocms 3.0.2
开始复现
1.由于本地搭建的系统,我们直接输入amdn/taoj进入管理后台 2.进入管理后台以后我们去看左…
建站知识
2024/11/24 13:05:00
CVE-2023-49371 RuoYi 若依后台管理系统存在SQL注入漏洞
CVE-2023-49371
RuoYi 若依后台管理系统存在SQL注入漏洞
下载源码:https://github.com/yangzongzhuan/RuoYi/releases?page2 配置数据库:
# 连接数据库并导入数据库文件
source quartz.sql
source ry_20201214.sql配置RuoYi数据库配置文件 druid:# 主…
建站知识
2024/11/21 13:17:30
POC_若依管理系统
POC_若依管理系统 指纹- fingerPOC若依管理系统 未授权访问若依(RuoYi)管理系统 后台任意文件读取指纹- finger
查看网页源代码找到唯一标识——finger 多打开几个相同的网页找出共同标识
<title>若依管理系统</title>通过指纹批量找目标
建站知识
2024/11/21 22:28:51