首次尝试cnvd捡洞
因为那天项目刚忙完闲来无事,尝试捡个cnvd洞玩玩,cnvd录取要五千万资产,自己又懒得找毕竟捡洞嘛,索性去cnvd上进行搜集直接开搜弱口令,因为我比较喜欢有登录框的站,这样搜索出来的资产可能就更适合我这种菜鸡进行挖掘随便挑一个开始直接在搜索引擎开始搜索适合自己的资产欧克,未授权捡洞成功,提前下班开个玩笑,虽然是未授权但是里面的功能点是不能访问的,能查看的数据有限空空如也,啥也没有,而且点击
某企业网盘SQL注入漏洞
#### 某企业网盘SQL注入漏洞 ------------ ## 【产品介绍】 悦库网盘系统是一款功能强大的云存储平台,提供安全可靠的文件存储、共享和管理解决方案。该系统具有灵活的存储容量、文件同步、多终端访问等特性,支持跨平台的文件分享和团队协作。悦库网盘系统采用先进的加密技术确保数据安全,并提供了用户友好的界面和多样化的权限管理功能,
医药信息管理系统 GetLshByTj SQL注入漏洞
#### 医药信息管理系统 GetLshByTj SQL注入漏洞 ------------ ## [产品系统UI]  ## 【漏洞说明】
在线录音管理系统 前台RCE漏洞
#### 在线录音管理系统 前台RCE漏洞 ------------ ## 【产品介绍】 在线录音管理系统是一种在线社区平台,旨在为用户提供一个共享知识、经验和想法的空间。社交圈子论坛系统除了提供基本的社交功能外,还可以根据用户行为和兴趣为用户推荐相关内容。 ## [产品系统UI] ** *
记录今天下午发现某商城的存储性xss
新手小白第一次发表文章,如果发现有待改良的地方,请多多指教1.在这个商城里注册一个用户,然后点击个人中心那里2.在收货地址那里,写几个方便后面查看代码的时候容易搜到的标记,我就写了88883.之后查案网页代码,按ctrl+f搜索刚刚做好的标记8888,发现这里好像的引号可以注释掉,用事件形进行触发4.然后就在刚刚做的标记地方,详细地址那里输入 “ oninput=alert(1) // ,点击修改