安全共42篇
Apache Tomcat存在信息泄露漏洞( CVE-2024-21733)|博明网络

Apache Tomcat存在信息泄露漏洞( CVE-2024-21733)

Apache Tomcat 信息泄露漏洞(CVE-2024-21733)情报。Apache Tomcat 是一个开源 Java Servlet 容器和 Web 服务器,用于运行 Java 应用程序和动态网页。Coyote 是 Tomcat 的连接器,处理来自客户...
000001的头像|博明网络0000015个月前
06013
Adobe-ColdFusion任意文件读取漏洞CVE-2024-20767|博明网络

Adobe-ColdFusion任意文件读取漏洞CVE-2024-20767

Adobe ColdFusion 由于在鉴权方面存在疏漏,导致了可未授权访问,从而通过pms接口进行任意文件读取。fofaapp='Adobe-ColdFusion'pocimport requestsimport reimport urllib3import argparse​ur...
000001的头像|博明网络0000015个月前
0656
KFC 活动中奖水个贴|博明网络

KFC 活动中奖水个贴

已收到,晚上kfc 
system的头像|博明网络system3个月前
17614
Apache OFBiz SSRF && 任意配置读取|博明网络

Apache OFBiz SSRF && 任意配置读取

任意文件读取漏洞 poc以读取 applications/accounting/config/payment.properties 中的几个 key 为例POST /webtools/control/getJSONuiLabelArray/?USERNAME=&PASSWORD=s&requirePasswo...
000001的头像|博明网络0000015个月前
03313
DVWA靶场安装包|博明网络

DVWA靶场安装包

DVWA靶场安装包
000001的头像|博明网络0000015个月前
06115
AEGON-LIFEv1.0存在SQL注入漏洞(CVE-2024-36597)|博明网络

AEGON-LIFEv1.0存在SQL注入漏洞(CVE-2024-36597)

Aegon Life v1.0 clientStatus.php 中的 client_id 参数包含 SQL 注入漏洞。pocGET /lims/clientStatus.php?client_id=1511986023%27%20OR%201=1%20--%20a HTTP/1.1Host: localhostsec-ch-ua: '...
000001的头像|博明网络0000015个月前
0579
北京装杀软|博明网络

北京装杀软

薪资:200地点:北京白石桥南项目时长:1天
tushan的头像|博明网络tushan3个月前
145614
metasploittable靶机|博明网络

metasploittable靶机

metasploittable靶机
000001的头像|博明网络0000015个月前
0417
Apache_Solr环境变量信息泄漏漏洞(CVE-2023-50290)|博明网络

Apache_Solr环境变量信息泄漏漏洞(CVE-2023-50290)

Apache Solr 是一款开源的搜索引擎,在Apache Solr 受影响版本中,由于 Solr Metrics API 默认输出所有未单独配置保护策略的环境变量。在默认无认证或具有metrics-read权限的情况下,攻击者可以...
000001的头像|博明网络0000015个月前
06412
aiohttp存在目录遍历漏洞(CVE-2024-23334)|博明网络

aiohttp存在目录遍历漏洞(CVE-2024-23334)

aiohttp是一个Python的HTTP客户端/服务器框架,它基于asyncio库实现异步编程模型,可以支持高性能和高并发的HTTP通信。aiohttp用于编写异步的Web服务器、Web应用程序或HTTP客户端,以提供对Web...
000001的头像|博明网络0000015个月前
0428