web程序漏洞

Shiro

Shiro rememberMe反序列化漏洞

Shiro相关转自bypass公众号
https://github.com/insightglacier/Shiro_exploit
python shiro_exploit.py -u http://192.168.172.129:8080
image
image
image
image
image
image
image

Shiro Padding Oracle Attack

image
image
image
image
image

shiro权限绕过

F5 BIG IP

F5 BIG-IP TMUI RCE(CVE-2020-5902)

宝塔

未授权访问

提权

ThinkPHP

image 此文转自酒仙桥六号部队

Thinkphp 5

image
image
image
image
image
image
image
image
image
image
image
image
image
image
image
image
image
image
image
image
image
image
image

无回显情况下

3.2.x RCE

thinkphp利用工具

Dedecms

爆破后台

dedecms前台重置任意管理员密码

伪造cookie登录任意前台用户

前台上传shell

后台getshell

泛微(Weaver-Ecology-OA)

泛微OA E-cology RCE(CNVD-2019-32204)

泛微OA WorkflowCenterTreeData接口注入(Oracle数据库)

泛微ecology OA数据库配置信息泄露

泛微OA云桥未授权任意文件读取

泛微OA系统 SQL注入漏洞

泛微 OA sysinterface/codeEdit.jsp 页面任意文件上传

致远(Seeyon)

致远 OA A8 htmlofficeservlet getshell 漏洞

致远OA Session泄漏漏洞

致远OA A6 search_result.jsp sql注入漏洞

致远OA A6 setextno.jsp sql注入漏洞

致远OA A6 test.jsp sql注入漏洞

致远OA A6 敏感信息泄露

致远OA A6 重置数据库账号密码漏洞

致远OA A8 未授权访问

致远OA A8 任意用户密码修改

致远OA A8-m 后台万能密码

致远OA A8-m 存在sql语句页面回显功能

致远OA A8-v5 任意用户密码修改

致远OA A8-v5 无视验证码撞库

更多漏洞

最后更新于

这有帮助吗?