东方有鱼名为咸 and GitHub
1933ebcf55
Add files via upload
2026-08-11 07:52:33 -04:00
东方有鱼名为咸 and GitHub
68da8bcaf4
Update README.md
2026-08-09 08:14:02 -04:00
东方有鱼名为咸 and GitHub
65f92010d5
Add files via upload
2026-08-08 05:37:20 -04:00
东方有鱼名为咸 and GitHub
55a052353d
Add files via upload
2026-08-08 01:05:02 -04:00
东方有鱼名为咸 and GitHub
8dd4bd1172
Add new resources and links in README
...
Updated the README to include additional resources and links related to FastJson and Spring Framework vulnerabilities.
2026-08-02 03:02:44 -04:00
东方有鱼名为咸 and GitHub
6602db5059
Add files via upload
2026-08-02 02:59:00 -04:00
东方有鱼名为咸 and GitHub
0d4818c01b
Update FastJson2 section in README
2026-08-02 01:59:24 -04:00
东方有鱼名为咸 and GitHub
210458c6cf
Add files via upload
2026-08-02 01:57:59 -04:00
东方有鱼名为咸 and GitHub
d7190f28b4
Add files via upload
2026-08-02 00:21:13 -04:00
东方有鱼名为咸 and GitHub
d492180482
Remove FastJson2 RCE analysis entry from README
...
add FastJson2 Hash 碰撞 RCE 分析与复现
2026-08-01 10:45:44 -04:00
东方有鱼名为咸 and GitHub
7bde93dbb1
add FastJson2 Hash 碰撞 RCE 分析与复现
2026-08-01 10:42:05 -04:00
东方有鱼名为咸 and GitHub
08be292dfd
Fix typos in vulnerability links in README.md
...
add CVE‑2026‑49176(Windows WalletService 本地提权漏洞) 的 本地缓冲区溢出(BOF)风格的 PoC/Exploit
2026-08-01 06:17:08 -04:00
东方有鱼名为咸 and GitHub
170547ef4d
add 【Windows提取】CVE-2026-54121:利用 Certighost 漏洞伪造域控(Domain Controller)的证书,从而获得 域控级别的 Kerberos 身份,最终实现 完全接管整个 Active Directory 域
2026-07-25 00:29:46 -04:00
东方有鱼名为咸 and GitHub
189289e3e5
add RCE PoC for Redis 6.2.22, 7.4.9, 8.6.4, 8.8.0
2026-07-23 09:24:50 -04:00
东方有鱼名为咸 and GitHub
31091afe00
add Fastjson 1.2.68-1.2.83 版本默认配置在特定场景下的反序列化RCE实现
2026-07-20 12:24:04 -04:00
东方有鱼名为咸 and GitHub
61571b66d6
Update README.md
2026-07-18 22:24:14 -04:00
东方有鱼名为咸 and GitHub
bdef3cd74d
add wp2shell + lab
2026-07-18 11:12:27 -04:00
东方有鱼名为咸 and GitHub
70ddd575be
update wp2shell scripts
2026-07-18 06:26:04 -04:00
东方有鱼名为咸 and GitHub
6fb2c3e945
add CVE-2026-63030 + CVE-2026-60137: pre-authentication SQL injection in WordPress core via REST batch-route confusion.
...
CVE-2026-63030 + CVE-2026-60137: pre-authentication SQL injection in WordPress core via REST batch-route confusion.
2026-07-18 06:09:40 -04:00
东方有鱼名为咸 and GitHub
1ba941cd85
Add Upload_Auto_Fuzz tool description to README
...
Added a new tool for automated testing of web upload interfaces to the README.
2026-07-15 09:10:34 -04:00
东方有鱼名为咸 and GitHub
8b90213e11
add 【Linux提权】 CVE‑2026‑46242(Bad Epoll)
2026-07-05 14:30:31 +08:00
东方有鱼名为咸 and GitHub
5162375b66
Add files via upload
2026-06-28 21:12:11 +08:00
东方有鱼名为咸 and GitHub
71a8cd50b2
add 添加两款OSINT 工具sherlock和Aliens_eye
2026-06-28 19:22:56 +08:00
东方有鱼名为咸 and GitHub
87fce1581b
add NebulaPulsar:一个 Java/C# WebShell 漏洞利用与植入工具,作为 Alien 项目的概念验证(PoC),适用于安全研究与漏洞利用实验。
2026-06-28 19:01:52 +08:00
东方有鱼名为咸 and GitHub
aad3c030a1
add jadx-ai-mcp:为 Jadx 提供 MCP 扩展,使 AI 工具能够直接调用本地 Jadx 进行 APK/DEX 反编译、搜索与分析,是构建 AI 驱动逆向工作流的关键组件。
2026-06-28 18:58:52 +08:00
东方有鱼名为咸 and GitHub
95fbc64849
add freellmapi:一个免费 LLM API 聚合服务,提供兼容 OpenAI 的统一接口,可无缝调用多个免费大模型,非常适合个人项目、教学和快速原型开发。
2026-06-28 18:54:08 +08:00
东方有鱼名为咸 and GitHub
8b378b17e8
add 【Linux提权】CVE‑2026‑46331:packet_edit_meme
2026-06-28 18:49:39 +08:00
东方有鱼名为咸 and GitHub
622927a01f
add reverse-skill 一个面向逆向工程、渗透测试和安全研究的技能路由包,支持 AI 编码助手自动选择合适的工作流和工具链,涵盖 APK、二进制、JS、CTF 等场景。
2026-06-28 12:06:43 +08:00
东方有鱼名为咸 and GitHub
4023534e16
add Linux提权】CVE-2026-43503:(DirtyClone)
...
【Linux提权】CVE-2026-43503:(DirtyClone)是一个演示 Linux 内核 Dirty‑COW 类漏洞的新型本地提权 PoC,利用网络栈共享内存处理缺陷实现对只读页缓存的非法写入并获取 root 权限。
2026-06-27 16:27:56 +08:00
东方有鱼名为咸 and GitHub
4e4cc626d8
RootHawk:整合多种已公开本地提权漏洞(如 Dirty Pipe、PwnKit、Polkit 3560 等)的一键化 Linux 提权检测与利用工具。
2026-06-27 10:31:57 +08:00
东方有鱼名为咸 and GitHub
46e8295c0b
add Asia-26-Bai-Cast-Attack-Ghost-Bits-4.23.pdf
Update README with RSS / update-readme (push) Has been cancelled
2026-04-30 20:44:55 +08:00
东方有鱼名为咸 and GitHub
af1242f9a2
Add link to ultimate code audit checklist
Update README with RSS / update-readme (push) Has been cancelled
2026-04-18 21:24:11 +08:00
东方有鱼名为咸 and GitHub
8ae14d6db7
Merge pull request #33 from Mr-xn/dependabot/pip/BlueKeep/pyopenssl-26.0.0
...
Update README with RSS / update-readme (push) Has been cancelled
Bump pyopenssl from 19.0 to 26.0.0 in /BlueKeep
2026-03-17 18:52:18 +08:00
东方有鱼名为咸 and GitHub
b8c255ba31
Merge pull request #34 from Mr-xn/copilot/add-description-to-readme
...
Add NX_Firmware to IOT Device&Mobile Phone section in README
2026-03-17 18:51:52 +08:00
东方有鱼名为咸 and GitHub
2805981422
Merge pull request #32 from Mr-xn/copilot/update-readme-for-webpack-extract
Update README with RSS / update-readme (push) Has been cancelled
2026-03-16 19:46:20 +08:00
东方有鱼名为咸 and GitHub
934a4a3c14
Merge pull request #31 from Mr-xn/copilot/organize-project-structure
...
Update README with RSS / update-readme (push) Has been cancelled
Reorganize repo: introduce iot/, web/, privesc/, pc/ category directories
2026-03-06 21:20:12 +08:00
东方有鱼名为咸 and GitHub
d48423264e
add 青龙(qinglong)面板权限绕过致未授权远程代码执行(RCE)漏洞分析复现
...
**参考**: [GitHub Issue #2934 ](https://github.com/whyour/qinglong/issues/2934 ) [GitHub Issue #2926 ](https://github.com/whyour/qinglong/issues/2926 ) [GitHub Issue #2928 ](https://github.com/whyour/qinglong/issues/2928 ) [GitHub Issue #2933 ](https://github.com/whyour/qinglong/issues/2933 ) [GitHub Issue #2923 ](https://github.com/whyour/qinglong/issues/2923 )
2026-02-27 23:19:19 +08:00
东方有鱼名为咸 and GitHub
194bc4906d
add qinglong-auth-bypass2rce/青龙(qinglong)面板权限绕过致未授权远程代码执行(RCE)漏洞分析复现
2026-02-27 23:18:01 +08:00
东方有鱼名为咸 and GitHub
fc5cc5cdaf
Add files via upload
...
[GitHub Issue #2934 ](https://github.com/whyour/qinglong/issues/2934 ) [GitHub Issue #2926 ](https://github.com/whyour/qinglong/issues/2926 ) [GitHub Issue #2928 ](https://github.com/whyour/qinglong/issues/2928 ) [GitHub Issue #2933 ](https://github.com/whyour/qinglong/issues/2933 ) [GitHub Issue #2923 ](https://github.com/whyour/qinglong/issues/2923 )
2026-02-27 23:14:37 +08:00
东方有鱼名为咸 and GitHub
4011e6802e
Create security audit report for Qinglong v2.20.1
...
Add security audit report for Qinglong v2.20.1 detailing vulnerabilities and exploitation methods.
2026-02-27 23:12:55 +08:00
东方有鱼名为咸 and GitHub
241505445e
Update update_readme.py
2026-02-27 09:43:06 +08:00
东方有鱼名为咸 and GitHub
85cc55e294
Change RSS update schedule to every 3 hours
2026-02-24 22:43:24 +08:00
东方有鱼名为咸 and GitHub
a03ae3655c
Merge pull request #30 from Mr-xn/copilot/update-rss-commit-message
...
feat: embed new article titles in RSS auto-update commit messages
2026-02-23 22:29:36 +08:00
东方有鱼名为咸 and GitHub
cd798d2cd1
Add requests package to dependencies installation
2026-02-05 23:12:17 +08:00
东方有鱼名为咸 and GitHub
383c05007f
Enhance README update script with requests library
2026-02-05 23:11:55 +08:00
东方有鱼名为咸 and GitHub
b2075a6296
Add script to update README with RSS feed entries
...
This script fetches RSS feed entries and updates the README file with relevant links, ensuring no duplicates are added.
2026-02-05 22:51:31 +08:00
东方有鱼名为咸 and GitHub
72467e3157
Add GitHub Actions workflow to update README with RSS
2026-02-05 22:50:35 +08:00
东方有鱼名为咸 and GitHub
ea3741f76f
Update README.md
...
add: CVE-2025-14847 - MongoDB 未经身份验证的内存泄漏漏洞
2025-12-27 10:38:24 +08:00
东方有鱼名为咸 and GitHub
bc34b8f817
百度网盘(7.59.5.104) Windows客户端存在命令注入漏洞
2025-09-04 22:16:07 +08:00
东方有鱼名为咸 and GitHub
9aa3701565
百度网盘(7.59.5.104) Windows客户端存在命令注入漏洞
2025-09-04 22:12:27 +08:00
东方有鱼名为咸 and GitHub
1126d8f57f
Update README.md
...
add
CVE-2025-54424:1Panel 客户端证书绕过RCE漏洞 一体化工具 (扫描+利用)
2025-08-04 21:49:58 +08:00
东方有鱼名为咸 and GitHub
9cfa7dbefa
Update README.md
...
汉王e脸通综合管理平台 queryVehicleAccessRecord.do SQL注入漏洞
亿赛通电子文档安全管理系统 AppExamList.jsp SQL注入漏洞
万户OA jigeObj_iframe.jsp SQL注入漏洞
汉王e脸通综合管理平台 quertDgmOpenRecord.do SQL注入漏洞
万户OA name_judge.jsp SQL注入漏洞
金和OA DealXml.aspx XXE漏洞
金和OA CheckPwd.aspx XXE漏洞
汉王e脸通综合管理平台 searchSystemRoles.do SQL注入漏洞
金和OA FileUpload.aspx 文件读取漏洞
东胜物流软件 DsWebService.asmx 多个SQL注入漏洞
东胜物流软件 UpdateCustomMainfast XXE漏洞
汉王e脸通综合管理平台 queryUserLogs.do SQL注入漏洞
汉王e脸通综合管理平台 queryDoorInfoList.do SQL注入漏洞
汉王e脸通综合管理平台 queryOpenDoorLogs.do SQL注入漏洞
汉王e脸通综合管理平台 queryFeedBackRecords.do SQL注入漏洞
东胜物流软件 Chfee_hexiao/GetDataList SQL注入漏洞
亿赛通电子文档安全管理系统 WorkFlowAction SQL注入漏洞
金和OA DailyTaskListInfo.aspx SQL注入漏洞
东胜物流软件 WorkFlowGridSource.aspx SQL注入漏洞
普华Powerpms FileBrowserPdf.ashx SQL注入漏洞
普华Powerpms GetFilesData SQL注入漏洞
汉王e脸通综合管理平台 PermissionPersonController 多个SQL注入漏洞
汉王e脸通综合管理平台 resourceUploadFile.do 任意文件上传漏洞
美特CRM headimgsave SQL注入漏洞
汉王e脸通综合管理平台 mobiMeetingApp/uploadMeetingFile.do 任意文件上传漏洞
美特CRM mobileupload.jsp 任意文件上传漏洞
汉王e脸通综合管理平台 exportResourceByFilePath.do 任意文件读取漏洞
MetaCRM 客户关系管理系统 download-new.jsp 任意文件读取漏洞
汉王e脸通综合管理平台 getValidPersonForFirst.do SQL注入漏洞
孚盟云CRM GetPic.aspx SQL注入漏洞
汉王e脸通综合管理平台 getFirstEmp.do SQL注入漏洞
东胜物流软件 GetDataListCA SQL注入漏洞
孚盟云CRM GetImage.aspx SQL注入漏洞
东胜物流软件 WmsZXFeeGridSource.aspx SQL注入漏洞
金和OA ModuleTaskView.aspx SQL注入漏洞
汉王e脸通综合管理平台 getDoors.do SQL注入漏洞
汉王e脸通综合管理平台 meetingPersonal/uploadMeetingFile.do 任意文件上传漏洞
汉王e脸通综合管理平台 queryAntisubmarineList.do SQL注入漏洞
汉王e脸通综合管理平台 Meeting 多个SQL注入漏洞
金和OA IsHaveFTask.aspx XXE漏洞+SQL注入漏洞
金和OA IsHaveFTask.aspx XXE漏洞+SQL注入漏洞
孚盟云CRM GetIcon.aspx SQL注入漏洞
汉王e脸通综合管理平台 uploadMapFile.do 任意文件上传漏洞
汉王e脸通综合管理平台 updateVisitorMapConfig.do 任意文件上传漏洞
金和OA TaskReportConfirm.aspx SQL注入漏洞
汉王e脸通综合管理平台 getValidEmpForGroup.do SQL注入漏洞
金和OA AddTask.aspx XXE漏洞+SQL注入漏洞
汉王e脸通综合管理平台 queryMeetingFile.do SQL注入漏洞
汉王e脸通综合管理平台 wxLogin.do 未授权访问致敏感信息泄漏
汉王e脸通综合管理平台 addVisitDeviceAppointmentInfoTest.do fastjson反序列化RCE漏洞
汉王e脸通综合管理平台 queryAlarmEvent.do SQL注入漏洞
金和OA TaskTreeJSON.aspx SQL注入漏洞
汉王e脸通综合管理平台 queryBlackList.do SQL注入漏洞
汉王e脸通综合管理平台 fileDownload.do 任意文件读取漏洞
汉王e脸通综合管理平台 imgDownload.do 任意文件读取漏洞
汉王e脸通综合管理平台 getGroupEmployee.do SQL注入漏洞
汉王e脸通综合管理平台 queryManyPeopleGroupList.do SQL注入漏洞
汉王e脸通综合管理平台 权限绕过漏洞
MetaCRM 客户关系管理系统 sendsms.jsp 任意文件上传漏洞
2025-08-01 21:54:23 +08:00
东方有鱼名为咸 and GitHub
da2288e49d
Update README.md
...
MetaCRM 客户关系管理系统 sendfile.jsp 任意文件上传漏洞
北京时空智友ERP系统 updater.uploadStudioFile 文件上传漏洞
泛微E-cology js/hrm/getdata.jsp SQL注入漏洞
汉王e脸通智慧园区管理平台 授权激活bypass+开启JVM远程调试
用友NC uncancelEvent SQL注入漏洞
用友NC ActivityNotice/export SQL注入漏洞
通达OA OfficeTask udp 2397 端口SQL注入漏洞检测工具
通达OA OfficeTask udp 2397 端口远程代码执行RCE检测工具
宏景人力资源管理系统 HrpService 多处XXE漏洞
Unibox postprosa.php sql注入漏洞
用友NC deleteEvent SQL注入漏洞
宏景人力资源管理系统 HrpService SQL注入漏洞
宏景人力资源管理系统 DigestDownLoad SQL注入漏洞
宏景人力资源管理系统 HrChangeInfoService SQL注入漏洞+XXE漏洞
用友NC changeEvent SQL注入漏洞
用友NC /mp/view sql注入漏洞
时空智友企业流程化管控系统 getRemoteAddr 设计缺陷漏洞
用友NC oacofile/down 文件读取/删除漏洞
用友NC qrySubPurchaseOrgByParentPk SQL注入漏洞
美特CRM ws XXE漏洞
美特CRM fileUpAndDown 反序列化代码执行漏洞
美特CRM getFile 任意文件读取与反序列化漏洞
百易云资产管理运营系统 make SQL注入漏洞
用友NC loadDoc.ajax 文件读取漏洞
Western Digital My Cloud NAS multi_uploadify.php 文件上传漏洞
Western Digital My Cloud NAS chk_vv_sharename.php 命令执行漏洞
Western Digital My Cloud NAS login_checker.php 权限绕过漏洞
银达汇智智慧综合管理平台 ADTag.ashx SQL注入漏洞
Salia PLCC firmware.php 任意文件上传漏洞
2025-07-27 14:54:42 +08:00
东方有鱼名为咸 and GitHub
65396d4c20
Update README.md
...
Salia PLCC check.php 未授权访问致信息泄露
银达汇智智慧综合管理平台 PPlugList.ashx SQL注入漏洞
万户ezOFFICE govdocumentmanager_judge_receivenum.jsp SQL注入漏洞
银达汇智智慧综合管理平台 ADTag_Info.ashx SQL注入漏洞
JeeWMS AuthInterceptor 权限绕过漏洞
银达汇智智慧综合管理平台 SysMenuScheme.ashx SQL注入漏洞
Salia PLCC nwcheckexec.php 命令执行漏洞
用友U8 CRM biztype.php SQL注入漏洞
灵当CRM Playforrecord.php 文件读取漏洞
Salia PLCC check_req.php 命令执行漏洞
JeeWMS cgformTemplateController.do 文件读取漏洞
用友NC及NC Cloud系统 getBapTableDatas SQL注入漏洞
Optilink 管理系统 gene.php 命令执行漏洞
NetMizer日志管理系统 terminals.php SQL注入漏洞
用友U8 CRM checkselectworksheet.php SQL注入漏洞
泛微e-office SignatureDel.php sql注入漏洞
泛微e-office upload.php 文件上传漏洞
泛微e-office OfficeServer.php 文件上传漏洞
泛微e-office OfficeServer.php 文件读取漏洞
泛微e-office OfficeServer2.php 文件读取漏洞
锐捷-EWEB common.php 文件读取漏洞
锐捷-EWEB dns.php 文件读取漏洞
泛微e-office OfficeServer2.php 文件上传漏洞
用友U8 CRM ajaxgetborrowdata.php SQL注入漏洞
锐捷-EWEB download.php 文件读取漏洞
用友U8 CRM objectview.php SQL注入漏洞
锐捷-EWEB dhcp.php 文件读取漏洞
锐捷-EWEB ipam.php 文件读取漏洞
Unibox路由器 authentication/test_userlogin.php 命令执行漏洞
锐捷-EWEB cli.php 命令注入漏洞
Unibox路由器 network/checkstatus_ping.php 命令执行漏洞
2025-07-19 15:12:12 +08:00
东方有鱼名为咸 and GitHub
5262c5a205
Update README.md
2025-06-28 21:29:53 +08:00
Mrxn
5b0a644fb9
Update README.md
...
瑞星企业终端防病毒系统简单分析
从Todesk多个漏洞浅谈远程连接程序溯源反制
如何快速复现挖掘一个漏洞?CodeAuditAssistant高阶技巧
未授权服务加固与泛解析字符绕过
飞塔防火墙漏洞深度利用及调试环境搭建
Vite开发服务器任意文件读取漏洞分析复现(CVE-2025-31125)
泛微云桥20240725存在未授权文件上传fileUploadForCowork_fileUpload
记一次旧言下单系统审计——前台注入突破360webscan限制getshell
信创打印机 - 某国产打印机存在基于打印机语言的命令任意执行漏洞
VxWorks设备分析与漏洞挖掘
隧道代理攻防技术战争手册
从FastJ学习fastjson1.2.80反序列化
KodExplorer系统(<=4.51.03) API 端点无限制上传漏洞解析
从JDBC MySQL不出网攻击到spring临时文件利用
Vite 任意文件读取漏洞(CVE-2025-30208)
从CVE-2025-30208到CVE-2025-31125再到CVE-2025-31486
攻防项目中的代码审计
实战Weevely管理工具免杀马研究即生成另类免杀马
MSSQL · 实现分析 · SQL Server实现审计日志的方案探索
记一次信呼OA组合拳RCE漏洞审计过程
Tduck 填鸭表单代码审计
契约锁电子签章安全补丁绕过
安全对抗:如何在哥斯拉二开中无缝集成 PHP 免杀&伪造阿里云waf防检测
若依(RuoYi)框架漏洞战争手册
契约锁电子签章系统 dbtest RCE简单分析
第四期伏魔计划绕过php样本分享
浅谈常见edu漏洞,逻辑漏洞➡越权➡接管➡getshell,小白如何快速找准漏洞
探索SQL注入中数学函数的应用:绕过过滤、"算"出数据
手把手带你深入分析 Fastjson JDBC 调用链利用过程
CNVD证书挖掘(两小时极速版)
docker逃逸方式总结分享
如何利用AI大模型辅助漏洞挖掘
都2025年了,这十大 LLM 安全工具你该关注了!
宏景人事管理系统漏洞挖掘与分析
OGNL表达式注入高版本绕过分析
MCP Server 攻击面初探与思考
LMXCMS 任意文件删除到重装系统 getshell 组合拳学习
浅谈AI部署场景下的web漏洞
基于SimpleXMLElement class的免杀webshell
o2oa<=v9.1.3 前台RCE
万字写AvBypass基础,看了你就入门了
多条件触发的免杀 Webshell
绕过阿里云WAF进行MySQL手工注入实录
深入Vite任意文件读取与分析复现
【补天白帽黑客城市沙龙-西安站】巧用Chrome-CDP远程调用Debug突破JS逆向
记一次帮丈母娘破解APP,满满的全是思路(flutter SSL校验绕过)
小程序渗透记录 通过细节挖掘漏洞的艺术
一次漏洞挖掘过程中的SQL注入浅浅绕过记录
大语言模型黑盒越狱攻击之模板补全
上ORM也没用!手注击穿ORM到后台
Tomcat解析XML引入的新颖webshell构造方式
【补天白帽黑客城市沙龙-西安站】c3p0新链探索—深入挖掘数据库连接池的安全隐患
2025-06-14 07:14:28 -07:00
Mrxn
352471fe4a
update
...
添加如下文章
CNVD证书挖掘(两小时极速版)
KodExplorer系统(<=4.51.03) API 端点无限制上传漏洞解析
LMXCMS 任意文件删除到重装系统 getshell 组合拳学习
MCP Server 攻击面初探与思考
MSSQL · 实现分析 · SQL Server实现审计日志的方案探索
OGNL表达式注入高版本绕过分析
Tomcat解析XML引入的新颖webshell构造方式
Vite 任意文件读取漏洞(CVE-2025-30208)
Vite开发服务器任意文件读取漏洞分析复现(CVE-2025-31125)
VxWorks设备分析与漏洞挖掘
docker逃逸方式总结分享
o2oa<=v9.1.3 前台RCE
【补天白帽黑客城市沙龙-西安站】c3p0新链探索—深入挖掘数据库连接池的安全隐患
【补天白帽黑客城市沙龙-西安站】巧用Chrome-CDP远程调用Debug突破JS逆向
一次漏洞挖掘过程中的SQL注入浅浅绕过记录
万字写AvBypass基础,看了你就入门了
上ORM也没用!手注击穿ORM到后台
从CVE-2025-30208到CVE-2025-31125再到CVE-2025-31486
从FastJ学习fastjson1.2.80反序列化
从JDBC MySQL不出网攻击到spring临时文件利用
从Todesk多个漏洞浅谈远程连接程序溯源反制
信创打印机 - 某国产打印机存在基于打印机语言的命令任意执行漏洞
基于SimpleXMLElement class的免杀webshell
多条件触发的免杀 Webshell
大语言模型黑盒越狱攻击之模板补全
契约锁电子签章安全补丁绕过
契约锁电子签章系统 dbtest RCE简单分析
如何利用AI大模型辅助漏洞挖掘
安全对抗:如何在哥斯拉二开中无缝集成 PHP 免杀&伪造阿里云waf防检测
宏景人事管理系统漏洞挖掘与分析
实战Weevely管理工具免杀马研究即生成另类免杀马
小程序渗透记录 通过细节挖掘漏洞的艺术
手把手带你深入分析 Fastjson JDBC 调用链利用过程
探索SQL注入中数学函数的应用:绕过过滤、"算"出数据
攻防项目中的代码审计
未授权服务加固与泛解析字符绕过
泛微云桥20240725存在未授权文件上传fileUploadForCowork_fileUpload
浅谈AI部署场景下的web漏洞
浅谈常见edu漏洞,逻辑漏洞➡越权➡接管➡getshell,小白如何快速找准漏洞
深入Vite任意文件读取与分析复现
瑞星企业终端防病毒系统简单分析
第四期伏魔计划绕过php样本分享
绕过阿里云WAF进行MySQL手工注入实录
若依(RuoYi)框架漏洞战争手册
记一次信呼OA组合拳RCE漏洞审计过程
记一次帮丈母娘破解APP,满满的全是思路(flutter SSL校验绕过)
记一次旧言下单系统审计——前台注入突破360webscan限制getshell
都2025年了,这十大 LLM 安全工具你该关注了!
隧道代理攻防技术战争手册
飞塔防火墙漏洞深度利用及调试环境搭建
2025-06-14 06:41:49 -07:00
东方有鱼名为咸 and GitHub
ca1fafeb09
Update README.md
...
月子会所ERP管理云平台 Page/ContractManager/ashx/Handler.ashx 任意文件上传漏洞
昂捷ERP cwsapprove.asmx SQL注入漏洞
月子会所ERP管理云平台 Page/MicroMall/ashx/Handler.ashx 任意文件上传漏洞
月子会所ERP管理云平台 Page/ICManager/ashx/Handler.ashx 任意文件上传漏洞
安美数字酒店宽带运营系统 get_user_enrollment.php SQL注入漏洞
用友NC rmwebImage/download sql注入漏洞
用友U8 Cloud MARosterPhotoServlet SQL注入漏洞
Synway SMG网关管理软件 9-12ping.php 远程代码执行漏洞(CVE-2025-1448)
时空智友企业流程化管控系统 updater.getStudioFile 任意文件读取漏洞
时空智友企业流程化管控系统 updater.startUpdateStudio XXE漏洞
银达汇智智慧综合管理平台 login.aspx SQL注入漏洞
百易云资产管理运营系统 feeStandard.Apply.save2.php SQL注入漏洞
百易云资产管理运营系统 admin.house.collect.php SQL注入漏洞(CVE-2025-1464)
泛微e-office sms_page.php sql注入漏洞
泛微e-office flow_xml.php sql注入漏洞
泛微e-office attendance.wsdl.php sql注入漏洞
泛微e-office notify.wsdl.php sql注入漏洞
泛微e-office online_person.wsdl.php sql注入漏洞
泛微e-office validate_sort.php sql注入漏洞
泛微e-office content_-4.php sql注入漏洞
泛微e-office block_content.php sql注入漏洞
泛微e-office word_update.php sql注入漏洞
泛微e-office freerunimgflow.php sql注入漏洞
泛微e-office runimgflow.php sql注入漏洞
安美数字酒店宽带运营系统 list_qry.php SQL注入漏洞
安美数字酒店宽带运营系统 get_ip.php SQL注入漏洞
用友NC/NCC文件服务器配置管理 FsConsoleService SQL注入漏洞
用友NC及NC Cloud系统 IBapIOService SQL注入漏洞
万户ezOFFICE selectCommentField.jsp SQL注入漏洞
泛微e-office sms.wsdl.php sql注入漏洞
泛微e-office user.wsdl.php sql注入漏洞
泛微e-office mobile.wsdl.php sql注入漏洞
泛微e-office list.wsdl.php sql注入漏洞
泛微e-office dept.wsdl.php sql注入漏洞
泛微e-office login.wsdl.php sql注入漏洞
泛微e-office email.wsdl.php sql注入漏洞
DedeCMS V5.7.117(最新版) RCE
用友NC LfwFileUploadServlet 任意文件上传漏洞
用友NC importTemplate XML实体注入(XXE)漏洞
EKing-管理易 FileDownload.ihtm 任意文件读取漏洞
用友U8 Cloud console.loadRes.d 任意文件读取漏洞
锐捷-EWEB timeout.php 命令注入漏洞
用友NC pkevalset SQL注入漏洞
锐捷-EWEB timeout.php 文件读取漏洞
用友NC portalpage/importPml sql注入漏洞
锐捷-EWEB timeout.php 文件上传漏洞
用友NC complainjudge SQL注入漏洞
FastJson 畸形Unicode bypass waf、流量检测
锐捷-EWEB patch.php 命令注入漏洞
汉塔科技上网行为管理系统 tracert.php 命令注入漏洞
汉塔科技上网行为管理系统 ping.php 命令注入漏洞
博斯外贸管理软件 DCreceiveBox.jsp 多处SQL注入漏洞
2025-06-04 20:38:51 +08:00
东方有鱼名为咸 and GitHub
fd9159bc62
Merge pull request #25 from rh666666/master
...
修复非法文件名导致git失败问题
2025-05-23 20:54:29 +08:00
东方有鱼名为咸 and GitHub
c3e5aa082c
Update README.md
...
新中新校园卡管理系统 ProductInfoJF SQL注入漏洞
美特CRM mcc_login.jsp SQL注入漏洞
用友NC getOtherData SQL注入漏洞
用友NC isAgentLimit SQL注入漏洞
CVE-2024-55215: Jrohy/trojan 未授权修改管理员密码漏洞
用友NC M0dUlE/redeploy SQL注入漏洞
用友NC setting/renew sql注入漏洞
用友NC portalpage/doNew sql注入漏洞
用友NC系统影像管理-影像上传 imageupload SQL注入漏洞
用友NC deleteOftenMenu SQL注入漏洞
用友NC rmImage/download sql注入漏洞
IBOS企业协同管理软件 main/api/OrgUser SQL注入漏洞
万能门店小程序管理系统 /api/wxapps/doPageGuiz SQL 注入漏洞
用友NC oauidesigner/getMdPropertyJson sql注入漏洞
万能门店小程序管理系统 /api/wxapps/doPageGetFormCon SQL 注入漏洞
禅道开源版21.4最新版 search 模块的 words sql注入漏洞
万能门店小程序管理系统 /api/wxapps/doPageptpinfo SQL 注入漏洞
万能门店小程序管理系统 /api/wxapps/dopageduoproductsinfo SQL 注入漏洞
万能门店小程序管理系统 /api/wxapps/dopagefxcount SQL 注入漏洞
万能门店小程序管理系统 /api/wxapps/dopagefxszhongx SQL 注入漏洞
万能门店小程序管理系统 /api/wxapps/doPagemycoupon SQL 注入漏洞
万能门店小程序管理系统 /api/wxapps/doPageindexCop SQL 注入漏洞
万能门店小程序管理系统 /api/wxapps/_Postrequest 文件读取漏洞
万能门店小程序管理系统 /comadmin/Remote/onepic_uploade 文件上传漏洞
灵当CRM /crm/upload.php 文件上传漏洞
灵当CRM /crm/uploaddify/uploadify.php 文件上传漏洞
福建科立讯通信指挥调度管理平台 custom/zx/upload.php 任意文件上传漏洞
福建科立讯通信指挥调度管理平台 api/get_sos/items.php SQL注入漏洞
NetMizer日志管理系统 cmd.php 远程命令执行漏洞
万户ezEIP onlyvalid.aspx SQL注入漏洞
月子会所ERP管理云平台 UploadComponentHandler.ashx 任意文件上传漏洞
月子会所ERP管理云平台 ModuleUpHandler.ashx 任意文件上传漏洞
月子会所ERP管理云平台 AttachedHandler.ashx 任意文件上传漏洞
金和OA C6 IncentivePlanFulfillAppprove.aspx SQL注入漏洞
月子会所ERP管理云平台 UpLoadHandler.ashx 任意文件上传漏洞
NUUO摄像机 handle_site_config.php 远程命令执行漏洞
月子会所ERP管理云平台 Page/upload/UploadHandler.ashx 任意文件读取漏洞
万户ezEIP productlist.aspx SQL注入漏洞
昂捷ERP cwsqry.asmx SQL注入漏洞
昂捷ERP cwsoa.asmx SQL注入漏洞
2025-05-23 20:52:58 +08:00
东方有鱼名为咸 and GitHub
349c5d8bc1
Update README.md
...
add
万户OA selectPopTable.jsp SQL注入漏洞
万户OA govdocumentmanager_sendfile_gd.jsp SQL注入漏洞
蓝凌EKP sys/webservice/elecPsealUseWebService 文件读取漏洞
百卓Smart管理平台 autheditpwd.php SQL注入漏洞
百卓Smart管理平台 licence.php 文件上传漏洞
百卓Smart管理平台 uploadfile.php 文件上传漏洞
百卓Smart管理平台 useratte/layer_swich_conf.php 任意文件删除漏洞
2025-03-30 20:49:48 +08:00
东方有鱼名为咸 and GitHub
a27062eba8
Update README.md
...
add
万户OA ajax_checkUserNum.jsp SQL注入漏洞
万户OA selectAmountField.jsp SQL注入漏洞
万户OA DocumentHistory.jsp SQL注入漏洞
用友U8 Cloud QuerySoapServlet SQL注入漏洞
万户OA getNextAutoCode.jsp SQL注入漏洞
蓝凌智慧协同平台 fl_define_edit.aspx SQL注入漏洞
泛微OA ReceiveTodoRequestByXml XML实体注入漏洞
2025-03-23 18:23:41 +08:00
Mrxn
f42ed16d29
uploads files
...
add
DTale代码审计-从身份认证绕过到RCE
FoxCMS最新版本漏洞挖掘分析
Python沙箱逃逸の旁门左道
fastjson 原生反序列化配合动态代理绕过限制
fastjson高版本(1.2.83)二次反序列化绕过
nbcio-boot代码审计之JS注入攻守道
trojan多用户管理部署程序审计学习 - r0fus0d 的博客
zzcms从 sql 语句的控制到任意文件读取挖掘思路
从零开始的路由器漏洞挖掘之旅
使用分支对抗进行webshell bypass
信呼OA白名单后缀限制下巧用系统设计getshell
在 Runtime.getRuntime().exec(String cmd) 中执行任意shell命令的几种方法
实战 | 微信小程序EDUSRC渗透漏洞复盘
实战分析某租房App实现一键解锁个人蓝牙门锁
实战|内网中vcenter集群攻击全程实录,学会你也行!
微信“邀请加入群聊”钓鱼卡片简析
记一次绕过阿里云waf与某不知名waf的双waf上传getshell
针对Green VPN及加密文件的逆向实战分析
2025-03-01 05:58:26 -08:00
Mrxn
7f9410ea5c
add 代码审计、漏洞复现、burpsuite使用等文章
...
add
Apache NiFi 高版本命令执行利用
Apache mina CVE-2024-52046漏洞分析复现
CVE-2024-3408 D-tale bypassRCE分析
CVE-2024-42327:Zabbix SQL注入漏洞分析
Fastjson反序列化漏洞深度解析与利用和修复
IoT 安全从零到掌握:超详尽入门指南(基础篇)
IoT 安全从零到掌握:超详尽入门指南(实战篇)
JAVA代码审计-jfinal
JAVA安全-Classloader:理解与利用一篇就够了
JAVA安全之命令执行研究分析
JDBC Attack漫谈
Java 安全-反序列化 URLDNS+CC+自己挖一条链+CB
Java安全-WebShell免杀的多种方式
Linux系统下反弹shell的理解
Nacos2.4.3新版漏洞利用方式总结
Spring FatJar写文件到RCE分析
TOTOLINK远程代码执行漏洞分析(CVE-2024-51228)
Windows应急响应之USBDevices日志
burpsuite数据包自动加解密插件,autoDecoder详细安装+使用
cjson&json 二进制漏洞利用总结
ecology checkPassword 代码执行
kkFileView历史漏洞总结
pyramid 框架无回显挖掘
sql注入报错分享(mssql+mysql)
【喜庆2025征文】路由器漏洞挖掘 - 原创文章发布(Original Article) - T00ls | 低调求发展 - 潜心习安全
亿赛通 电子文档安全管理系统getSoftWareIssuance非授权访问的XXE漏洞 - 原创文章发布(Original Article) - T00ls " 低调求发展 - 潜心习安全
代码审计 - MCMS v5.4.1 0day挖掘
代码审计-JetLinks物联网系统RCE
代码审计-九思oa dl.jsp任意文件读取
以AJ-Report为例从0以AJ-Report为例从0开始学习Java代码审计开始学习Java代码审计
使用burpsuite爆破带有验证码和随机uuid的密码的一次经验
分享SRC漏洞挖掘中js未授权漏洞挖掘的小技巧
分析某杀软规则库绕过certutil免杀实践
初探webshell免杀的艺术(PHP)
基于增加复杂逻辑数组混淆的webshell绕过
实战自动化加解密&加密场景下的暴力破解
实现xxl-job-executor 1.9.2阉割版Jetty服务的Handler内存马
小程序sign逆向和渗透两种思路,总有一款适合你
应用内存中的后渗透利用-远程工具密码读取
泛微e-office 11.0 RCE - 先知社区
浅析实战攻防中的信息收集
用友NC 漏洞分析--cartabletimeline存在SQL注入
禅道18.x-20.x版本漏洞挖掘思路分析
端口扫描工具横向对比测评
自动化patch shellcode到EXE实现免杀
若依一把梭哈工具源码分析
蓝凌EKP V16 fsscCommonPortlet未授权SQL注入漏洞分析
记一次某CMS审计(PHPCMS V9 block_admin.php 文件包含RCE漏洞)
记一次渗透测试实战之Sea
记某app使用autodecoder插件绕过加密数据包_重放防护
达梦数据库DMSQL-SQL注入小记
金和OA jc6代码审计(imagefield SQLI_viewConTemplate freemarker模板注入RCE)
2025-01-05 00:12:04 -08:00
Mrxn
b8551cbbef
17篇涉及代码审计、IOT、反序列化及其它将java相关文章
...
Bypass403(小白食用)
GeoServer_property_expression_injection学习
JasperReports 命令执行问题
Nacos配置文件攻防思路总结
Restlet 框架内存马分析
Web应急基础指南
getRequestURl导致的安全鉴权问题
imagickd写shell的技术学习
websphere内存马 构造分析过程
万户ezOFFICE协同管理平台 GeneralWeb XXE to RCE
内网渗透该怎么学-小白篇
应急响应——全类型JAVA内存马排查
泛微E9路径browser.jsp存在权限绕过导致SQL注入漏洞
由Snake YAML反序列化漏洞引出的出网与不出网情况下C3P0链子的利用
记一次实战中对Ruoyi系统的渗透
路由器dd手动提取固件---迅捷PoEAC路由一体机FR100P-AC固件提取
针对spring二次开发的BladeX站点的渗透测试
2024-09-30 22:12:35 -07:00
Mrxn
8832f6ee6e
添加28篇代码审计文章以及免杀、前端加解密、waf bypass相关文章
...
Bypass WAF (小白食用)
CVE-2023-46604 ActiveMQ RCE不出网利用
CVE-2024-41667 OpenAM FreeMarker 模板注入分析
CVE-2024-42913_若依管理系统sql注入黑名单绕过漏洞分析
Craft CMS远程代码执行漏洞
DumpLsass免杀
Hikvision综合安防管理平台isecure center文件读取深度利用
Solon框架注入内存马
Thymeleaf模板注入还能打吗?
ofbiz权限绕过远程执行漏洞(CVE-2024-45195)
thinkphp8 通过baseQuery方法的rce
thinkphp最新CVE-2024-44902反序列化漏洞
代码审计-苹果CMS8(maccms8)无回显SSRF的奇妙审计之旅(条件竞争文件读取+SQL注入+文件上传getshell)
保姆级教程---前端加密的对抗(附带靶场)
如何对安全设备进行代码审计
如何绕过Golang木马的HTTPS证书验证
宝蓝德中间件反序列化链曲折调试
微信API接口调用凭证_Access token泄露
执法视音频综合管理平台未授权RCE漏洞分析
探秘argv[0]:程序参数中的安全隐忧
方正畅享新闻采编系统 binary.do SQL注入漏洞分析复现
浅析Apache Ofbiz CVE-2024-45195 & CVE-2024-45507
蓝凌EKP V16老版本 bypass dataxml.jsp Auth
记一次使用 Xposed RPC 和 BurpGuard 应对金融APP参数签名及加密的详细过程
记一次基于Union的sqlmap自定义payload
记一次实战中对fastjson waf的绕过
金和OA SignUpload SQL注入分析
2024-09-16 19:42:15 -07:00
Mrxn
8f4b9de47c
add 漏洞复现+代码审计+IOT相关文章合计61篇
...
(Nday)泛微E-office 10 OfficeServer.php 下载_上传漏洞分析
2024 RWCTF群晖 BC500摄像头RCE--未授权_栈溢出
CVE-2024-30188 Apache DolphinScheduler 任意文件读写漏洞分析
CVE-2024-36412 SuiteCRM未授权sql注入分析
CVE-2024-38856 Apache OFBiz Authentication Bypass
CVE-2024-43044 Jenkins Remoting远程代码执行漏洞分析
Dedecms后台RCE的一些方法 – fushulingのblog
Exchange邮服渗透技巧
H3C-iMC智能管理中心autoDeploy.
JAVA安全之Velocity模板注入刨析
Laravel 11.x 反序列化链分析
Nacos 0day(derby_源码)分析 _ 不出网利用
Nacos <=2.4.0.1 任意文件读写删
Spring Cloud Data Flow 漏洞分析(CVE-2024-22263_CVE-2024-37084)
Unnamed page.NET恶意软件Dark Crystal RAT的详细样本分析
Zimbra 邮服渗透技巧
Zimbra邮服渗透技巧
java中js命令执行与绕过 - unam4
java中js命令执行的攻与防
wookteam协作平台searchinfo接口SQL注入漏洞分析
【原创】Xinhu RockOA v2.6.2 SQL注入漏洞 _ 安全团队贡献平台
【原创】(CVE-2024-7919)安徽德顺智能科技有限公司 JIELINK_ INTELLIGENT TERMINAL OPERATION PLATROFM 未授权访问漏洞 _ 安全团队贡献平台
【原创】(CVE-2024-7920)安徽德顺智能科技有限公司 JIELINK_ INTELLIGENT TERMINAL OPERATION PLATROFM 信息泄露漏洞 _ 安全团队贡献平台
【原创】(CVE-2024-7921)安徽德顺智能科技有限公司 JIELINK_ INTELLIGENT TERMINAL OPERATION PLATROFM 信息泄露漏洞 _ 安全团队贡献平台
万户graph include.jsp sql注入的漏洞分析
万户oa中receivefile_gd存在SQL注入
亿赛通新一代电子文档安全管理系统 SecretKeyService SQL注入漏洞
亿赛通新一代电子文档安全管理系统 logincontroller JNDI注入致远程代码执行漏洞(XVE-2024-8758)
亿赛通新一代电子文档安全管理系统-LogDownLoadService-mssql-sql注入漏洞分析
亿赛通电子文档安全管理系统 CDGAuthoriseTempletService1 SecretLevelId SQL注入漏洞代码分析
亿赛通电子文档安全管理系统 CDGAuthoriseTempletService1 SecretLevelId SQL注入漏洞代码分析2
亿赛通电子文档安全管理系统DecryptionApp反序列化漏洞RCE
从seacms12.9教你学会代码审计
代码审计之nbcio-boot从信息泄露到Getshell
信呼OA nickName SQL注入漏洞复现(XVE-2024-19304)
内网活动目录利用方法
内网渗透横向移动技巧
域内日志分析
安卓逆向——Frida的进阶用法
帆软 FineReport ReportServer SQL注入致RCE漏洞
悦库企业网盘 userlogin
护网红队-从apk反编译审计到getshell全过程
易宝oa软件两处-ExecuteSqlForSingle注入分析与复现
智慧校园(安校易)管理系统 ReceiveClassVideo.ashx 存在文件上传漏洞
比较有意思的几个漏洞挖掘记录
泛微e-cology testConnByBasePassword JDNI注入致远程代码执行漏洞分析(XVE-2024-20913)
泛微云桥e-Bridge addResume任意文件上传漏洞分析
浅析通天星CMSV6车载定位监控平台远程代码执行漏洞
海康威视iSecure Center综合安防管理平台认证绕过分析
海康威视综合安防管理平台clusters页面文件上传漏洞
海康威视综合安防管理平台uploadAllPackage任意文件上传漏洞复现分析
海康威视综合安防系统 detection 接口远程命令执行
深澜认证计费系统代码审计(登录绕过_前后台RCE_文件读取_信息泄漏_XXS_SSRF)
用友NC complainbilldetail SQL注入漏洞
用友致远OA后台RCE constDef.do命令执行漏洞分析
积木报表AviatorScript代码注入RCE分析
章管家印章智慧管理平台 listUploadIntelligent接口sql注入漏洞分析与复现
蓝凌OA WechatLoginHelper.do SQL注入漏洞复现分析
记一次Spring boot框架代审与思考
记一次对通天星CMSV6车载视频监控平台的多个漏洞(getImage、delete.do、disable、merge、upload、SESSION伪造、StandardLoginAction_getAllUser、反序列化、xz_center)分析复现
记一次有趣的通达OA审计过程
2024-08-30 22:09:31 -07:00
Mrxn
a3258e2cd2
add 漏洞分析、挖掘、IOT安全、红蓝攻防等相关文章
...
CC链再次挖掘
CVE-2024-36401 GeoServer远程代码执行
CobaltStrike(4.9.1)的狩猎与反狩猎 · Arui's blog
DIR-820 CVE-2022-26258漏洞复现
GeoServer Property evalute 远程代码执行漏洞 (CVE-2024-36401) 分析
GeoServer property RCE注入内存马
GeoServer历史漏洞分析-CSDN博客
ICMP_DNS 隧道处置方法 _ Linux 应急响应
ICMP_DNS 隧道处置方法 _ Windows 应急响应
_.Net ViewState反序列化实现无文件哥斯拉内存马(万户ezEip)
nginx deny限制路径绕过
从jhttpd分析到系统命令注入(CVE-2021-46227-D-Link Di-7200G 命令注入漏洞)
契约锁代码审计分析-CSDN博客
宏景eHR人力系统的代码审计(权限绕过_downlawbase注入_任意文件删除下载_反序列化RCE)
帆软channel v5反序列化绕过
帆软channel反序列化漏洞分析
某凌 EKP 前台远程命令执行漏洞分析
某园区系统登录绕过分析(大华智慧园区综合管理平台-登录绕过_ZIP上传目录穿越)
深入解析PHP CGI Windows平台远程代码执行漏洞(CVE-2024-4577_CVE-2012-1823)
漏洞挖掘之再探某园区系统(大华智慧园区综合管理平台—未授权用户添加_查看_修改_xstream反序列化RCE)
记某大学智慧云平台存在弱口令爆破_水平越权信息泄露_Wx_SessionKey篡改 任意用户登录漏洞
2024-08-16 06:00:47 -07:00
Mrxn
dfe681dc5a
Update README.md
2024-06-27 08:44:44 -07:00
Mrxn
5f3e555744
add 新版RCE宝典、Python Flask内存马的另辟途径、内网渗透-委派攻击详解以及IOT漏洞挖掘等教程
2024-05-08 07:30:04 -07:00
东方有鱼名为咸 and GitHub
ee13362fa5
Merge pull request #17 from Mr-xn/dependabot/pip/discuz-ml-rce/urllib3-1.26.18
...
Bump urllib3 from 1.26.5 to 1.26.18 in /discuz-ml-rce
2024-05-08 21:44:03 +08:00
东方有鱼名为咸 and GitHub
2df1b5e400
Merge branch 'master' into dependabot/pip/discuz-ml-rce/urllib3-1.26.18
2024-05-08 21:43:56 +08:00
东方有鱼名为咸 and GitHub
f2af8dfd82
Update README.md
2024-05-04 17:56:20 +08:00
东方有鱼名为咸 and GitHub
2f0d1ccd47
Update README.md
...
fix typo
2024-05-04 17:53:55 +08:00
东方有鱼名为咸 and GitHub
d89fe7ac19
Update 数篇代码审计文章
...
H3c 网管系统代码审计
PHP代码审计-来客推电商管理系统0Day分析(文件上传_SQLI)
kodbox代码注入漏洞复现与分析
帆软HR系统组合漏洞挖掘过程
深入学习Java代码审计技巧—详细剖析某erp漏洞(华夏ERP-jshERP)
某通用系统0day审计过程(步道乐跑校园智慧体育管理平台)
路由器通用0day漏洞挖掘及RCE思路
某通用系统Nday分析(NC及NC CLOUD系统 _lfw_core_rpc 文件上传_代码执行_JNDI)
记录一次某OA代码审计(新翔OA管理系统-未授权_SQL注入_文件上传_登录绕过)
快速审计记录(五)--某blog系统(mayday博客系统)
快速审计记录(四)--某管理系统(梦想家内容管理系统(Dreamer CMS)SQL注入_越权_未授权_XSS_Shiro漏洞)
2024-05-04 17:49:58 +08:00
东方有鱼名为咸 and GitHub
bd04069690
Add files via upload
2024-05-04 17:44:39 +08:00
东方有鱼名为咸 and GitHub
0289dfe9d0
add 多篇高质量代码审计文章
...
JFinalCMS代码审计
Java安全 - CommonsCollections链 全系列详解
Ognl小trick
U8cloud base64 SQL注入漏洞分析
Xunruicms反序列化漏洞利用链挖掘过程
一种 ysoserial.jar 反序列化Payload的解码
易宝OA文件写入+读取漏洞分析
易宝OA代码审计[ExecuteSqlForSingle SQL注入_ UploadFile文件上传_DownloadRptFile文件下载]
帆软channel接口反序列化漏洞分析
代码审计&漏洞分析:74cmsSE 系列
若依最新版(4.7.8)后台RCE
万字总结信息收集(全网最全)
记宏景的一次代码审计[DisplayFiles文件读取和showmediainfo注入]
一次有趣的锐捷前台无条件RCE漏洞分析
深澜计费管理系统代码审计[SSRF_文件下载_反序列化RCE_SQL注入]
2024-05-01 12:47:45 +08:00
东方有鱼名为咸 and GitHub
4cc8225787
add 多篇高质量代码审计文章
...
JFinalCMS代码审计
Java安全 - CommonsCollections链 全系列详解
Ognl小trick
U8cloud base64 SQL注入漏洞分析
Xunruicms反序列化漏洞利用链挖掘过程
一种 ysoserial.jar 反序列化Payload的解码
易宝OA文件写入+读取漏洞分析
易宝OA代码审计[ExecuteSqlForSingle SQL注入_ UploadFile文件上传_DownloadRptFile文件下载]
帆软channel接口反序列化漏洞分析
代码审计&漏洞分析:74cmsSE 系列
若依最新版(4.7.8)后台RCE
万字总结信息收集(全网最全)
记宏景的一次代码审计[DisplayFiles文件读取和showmediainfo注入]
一次有趣的锐捷前台无条件RCE漏洞分析
深澜计费管理系统代码审计[SSRF_文件下载_反序列化RCE_SQL注入]
2024-05-01 12:35:42 +08:00
东方有鱼名为咸 and GitHub
f757e8842c
Merge pull request #14 from Mr-xn/dependabot/pip/discuz-ml-rce/requests-2.31.0
...
Bump requests from 2.22.0 to 2.31.0 in /discuz-ml-rce
2024-05-01 11:23:16 +08:00
东方有鱼名为咸 and GitHub
6de1aa5b42
Merge pull request #13 from Mr-xn/dependabot/pip/tp5-getshell/requests-2.31.0
...
Bump requests from 2.20.0 to 2.31.0 in /tp5-getshell
2024-05-01 11:22:56 +08:00
Mrxn
7bba495bc1
add CVE-2024-23897、CVE-20CVE-2024-020424-21887、CVE-2024-0204、
...
mssql攻防探究、Struts2VulsScanTools:Struts2全版本漏洞检测工具 19.21
2024-01-28 05:10:06 -08:00
Mrxn
f8c967e3b0
add CVE-2023-22527:Atlassian Confluence - Remote Code Execution
2024-01-22 03:18:21 -08:00
Mrxn
8e387a6612
Merge branch 'master' of https://github.com/Mr-xn/Penetration_Testing_POC
2024-01-15 04:57:34 -08:00
Mrxn
75f5ca7c69
add CVE-2023-7028:GitLab 任意用户密码重置漏洞
...
add docs
2024-01-15 04:57:32 -08:00
东方有鱼名为咸 and GitHub
ba111d323a
Merge pull request #15 from AabyssZG/patch-1
...
add 从零学习到 Webshell 免杀手册
2023-12-02 05:06:44 -08:00
Mrxn
93b6b642e6
add cve2023、linux、win提权、webapp漏洞、文章以及工具更新
2023-07-15 04:09:14 -07:00
Mrxn
5af6bca002
add dnsVerifier、jjjjjjjjjjjjjs、win-port-proxy
2023-06-24 00:02:46 -07:00
Mrxn
f9a272d88b
update vuln and tools
2023-05-27 20:36:50 -07:00
Mrxn
5a6dd04646
add CVE-2023-27350: PaperCut NG身份验证绕过导致的RCE&CVE-2023-27524: Apache Superset中不安全的默认配置&CVE-2023-1671: Sophos Web Appliance 远程命令执行漏洞
...
HexDnsEchoT: DnslogCmdEcho修改版、Mimikatz: 用c#实现了个远程拉取Mimikatz.ps1、RedisEXP: Redis 漏洞利用工具、JundeadShell: Java内存马注入工具、WeaverScan: 泛微oa漏洞利用工具、frpCracker: 一款golang编写的,批量检测frp server未授权访问、弱token的工具、exec2shell: 将PE、ELF或Mach-O可执行文件的TEXT部分提取为shellcode、unauthorized_com: 未授权检测的命令行版,支持批量检测
2023-05-12 20:09:11 -07:00
Mrxn
92e4a57253
add Fastjson不出网利用总结【很详细的说明总结】
...
Fastjson不出网利用总结【很详细的说明总结】
2023-04-27 07:39:32 -07:00
Mrxn
00d06b5444
add GodPotato、CVE-2023-0179、DumpHash、RpcsDemo、WeblogicTool、noterce、ByPassUACTools
...
JsonExp、go-public、fuzzuli、UserRegEnum_0x727、MisConfig_HTTP_Proxy_Scanner、SysWhispers3WinHttp、scrying、NoMoney、fpp、BaRMIe、ChangeTimestamp等工具
2023-04-20 08:06:26 -07:00
Mrxn
9cc6e763e6
add 【两万字原创长文】完全零基础入门Fastjson系列漏洞(基础篇)
2023-04-07 07:23:12 -07:00
Mrxn
d660582635
add C2框架、C#混淆、杀掉win日志进程、新版wmiexec等工具
2023-04-04 06:47:58 -07:00
Mrxn
fb07350965
add anew: 像文本添加不重复的内容(行)类似于 tee -a 命令
2023-03-31 05:38:22 -07:00
Mrxn
3256e27e00
add 提权、EDR bypass、tomcat漏洞扫描、内网穿透工具等
2023-03-29 07:45:05 -07:00
Mrxn
7018f21b55
add rabbithole: 一个完全使用Rust编写的代理池工具,从网络搜索socks5代理,检测可用性之后开启socks5代理服务
...
add rabbithole: 一个完全使用Rust编写的代理池工具,从网络搜索socks5代理,检测可用性之后开启socks5代理服务
2023-03-21 05:09:25 -07:00
Mrxn
a40674f6b7
add CVE-2023-27326: VM Escape for Parallels Desktop <18.1.1
...
apkinfo: 安卓apk信息提取,敏感信息搜集、AndroidToolbox: 软件管理、文件管理、ADB终端以及多设备切换一站式管理Android、frida_example: 常用的frida脚本
2023-03-21 05:03:28 -07:00
Mrxn
40fd905bd0
add nsproxy: 功能类似tsocks / proxychains-ng / graftcp的命令行代理工具、Alibab-Nacos-Unauthorized-Login: Alibab Nacos <= 2.2.0 Unauthorized Login
...
bashFuck: 针对Linux终端 bashshell 的无字母命令执行payload生成脚本
2023-03-18 19:19:29 -07:00
Mrxn
40fbd12dac
add rsyncvd、HostCollision、Databasetools、cube、ldr、rbacr
...
rsync服务进行弱口令爆破,包括匿名登录检测和登录验证检测、基于golang编写的多线程Host爆破/扫描/碰撞工具、 一款用Go语言编写的数据库自动化提权工具,支持Mysql、MSSQL、Postgresql、Oracle、Redis数据库提权、命令执行、爆破以及ssh连接、内网渗透测试工具,弱密码爆破、信息收集和漏洞扫描、BOF/COFF loader in Rust、针对kubernetes中的RBAC可能被攻击检测工具
2023-03-18 08:29:01 -07:00
Mrxn
18c61c79cb
add CVE-2022-44666:Windows 联系人远程代码执行漏洞
2023-03-18 08:24:08 -07:00