Track 正式学员

17828147368

4关注
17粉丝
93文章
返回网站首页

您已发布 93篇文章作品写文章

浙大恩特客户资源管理系统 purchaseaction-entphone SQL注入

## 【产品介绍】 浙大恩特客户资源管理系统是一款针对企业客户资源管理的软件产品。该系统旨在帮助企业高效地管理和利用客户资源,提升销售和市场营销的效果。 ## 【漏洞介绍】 浙大恩特客户资源管理系统 purchaseaction-entphone- sql注入,黑客可以利用该漏洞执行任意SQL语句,如查询数据、下载数据、写入webshell

 2024-2-21
 0 
 737 

浙大恩特客户资源管理系统 FollowAction SQL注入

## 【产品介绍】 浙大恩特客户资源管理系统是一款针对企业客户资源管理的软件产品。该系统旨在帮助企业高效地管理和利用客户资源,提升销售和市场营销的效果。 ## 【漏洞介绍】 浙大恩特客户资源管理系统 FollowAction 接口处存在SQL注入漏洞,未经身份认证的攻击者可以利用该漏洞获取系统数据库敏感信息,深入利用可获取服务器权限。#CT

 2024-2-21
 0 
 637 

友点CMS GetSpecial SQL注入

## 【产品&&漏洞简述】 友点CMS是一款高效且灵活的网站管理系统,它为用户提供了简单易用的界面和丰富的功能。无论是企业还是个人,都能通过友点CMS快速搭建出专业且美观的网站。该系统支持多种内容类型和自定义模板,方便用户按需调整。同时,它具备强大的SEO功能,能提升网站在搜索引擎中的排名。友点CMS还支持多语言设置,适应国际化需求。总

 2024-2-21
 0 
 757 

友点CMS image_upload.php 文件上传

【产品&&漏洞简述】友点CMS是一款高效且灵活的网站管理系统,它为用户提供了简单易用的界面和丰富的功能。无论是企业还是个人,都能通过友点CMS快速搭建出专业且美观的网站。该系统支持多种内容类型和自定义模板,方便用户按需调整。同时,它具备强大的SEO功能,能提升网站在搜索引擎中的排名。友点CMS还支持多语言设置,适应国际化需求。总的来说,友点CMS是网站建设的理想选择

 2024-2-21
 0 
 587 

Mongo Express 未授权访问漏洞

## 【产品&&漏洞简述】 Mongo Express 是一个基于 Node.js 和 express 的开源的 MongoDB Web管理界面。Mongo Express存在未授权访问漏洞,攻击者可通过该漏洞获取用户信息或修改系统数据。 ## 【资产测绘Query】 ``` t

 2024-2-17
 1 
 1115 

大华 DSS 数字监控系统 attachment_getAttList.action SQL 注入

## 【产品&&漏洞简述】 大华 DSS 数字监控系统是大华开发的一款安防视频监控系统,拥有实时监视、云台操作、录像回放、报警处理、设备管理等功能。 大华 DSS存在SQL注入漏洞,攻击者 /portal/attachment_getAttList.action 路由发送特殊构造的数据包,利用报错注入获取数据库敏感信息。攻

 2024-2-17
 0 
 1350