会员
众包
新闻
博问
闪存
赞助商
HarmonyOS
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
皮仔
博客园
首页
新随笔
联系
订阅
管理
上一页
1
2
3
4
下一页
2024年8月20日
用友crm客户关系管理help.php存在任意文件读取漏洞
摘要: 产品介绍: 用友U8CRM模块是一个综合性的客户关系管理系统,旨在帮助企业从客户出发,以客户关系为管理对象,通过动态管理客户信息、获得 客户知识和评判客户价值状况,来全面提升并保持企业的竞争优势及盈利能力。 Fofa语句: body="用友 U8CRM" poc GET /pub/help.php?
阅读全文
posted @ 2024-08-20 21:48 魔都安全札记
阅读(122)
评论(0)
推荐(0)
2024年8月19日
0819-暗网监测重点情报
摘要: 某长a车主数据泄露 类型:数据泄露 时间:2024/8/18 来源平台:长安不夜城 数据量:100W卖家号称手机号去重后90w 是否存在数据样例:是 影响行业:汽车行业 涉及地区:无 真实性:未知 涉及数据字段:省份、销售公司、姓名、地址、身份证号、电话、车型号、vin、牌照 某匿名卖家近期在暗网售
阅读全文
posted @ 2024-08-19 22:14 魔都安全札记
阅读(0)
评论(0)
推荐(0)
24年首批!上海通管通报违规app涉及欧莱雅、玛莎拉蒂
摘要: 8月16日上海市通信管理局官方微信公众号“上海通信圈”发布《上海市通信管理局关于侵害用户权益行为app的通报(2024年第一批)》。本次app通报为2024年第一批。内容显示本次共通报26款移动互联网应用程序涉及app和小程序。 应用来源:本次检测的应用来源均为主流分发平台如应用宝、百度手机助手、v
阅读全文
posted @ 2024-08-19 21:29 魔都安全札记
阅读(113)
评论(0)
推荐(0)
2024年8月16日
上海市网络数据安全风险评估试点36期优秀案例合集
摘要: “网信上海”微信公众号自6.28起分享了36例网络数据安全风险评估试点的优秀案例和单位,我在此基础上做了pdf合集的整理,供各位数据安全从业人员学习。 背景:为贯彻落实《网络安全法》《数据安全法》《个人信息保护法》等法律法规,推动建立我市网络数据安全风险评估机制,提升全市数据安全防护能力和水平,20
阅读全文
posted @ 2024-08-16 14:56 魔都安全札记
阅读(439)
评论(0)
推荐(0)
2024年8月15日
Chanjet(畅捷*)CRM-restoreexec.php文件存在-SQL注入漏洞[附POC]
摘要: 1、畅捷通简介 畅捷通CRM(Customer Relationship Management)是一种客户关系管理系统。 2.漏洞描述 畅捷通CRM存在sql注入漏洞,可以前台攻击(虽然页面是登录页面)或者绕过(DontCheckLogin=1)攻击直接访问。 3.POC脚本获取关注公众号:魔都安全
阅读全文
posted @ 2024-08-15 16:22 魔都安全札记
阅读(162)
评论(0)
推荐(0)
一款综合且强大的OA漏洞检测工具
摘要: 工具介绍 (下载地址见最后) 集成漏洞系统包括:用友、泛微、蓝凌、万户、致远、通达、帆软、金蝶、金和、红帆、宏景、浪潮、普元、亿赛通、海康威视、飞企互联、大华DSS、jeecg-boot 集成memshell功能:用友NC、用友U8C、亿赛通、帆软channel、jeecgboot注入内存马。目前集
阅读全文
posted @ 2024-08-15 16:12 魔都安全札记
阅读(1498)
评论(0)
推荐(0)
2021年12月26日
上海存档证明打印
摘要: 点击: http://222.68.19.232/webMaster/ggrs/ggrs_dawtgl.htm 档案证明预约(打印) 系统要求输入姓名、身份证号和手机号,验证登录 点击存档证明 等待片刻系统会弹出您的存档证明,打印即可
阅读全文
posted @ 2021-12-26 17:06 魔都安全札记
阅读(644)
评论(0)
推荐(0)
2021年12月9日
APP隐私合规检测关注点(一)
摘要: 1.未告知也未经用户同意读取并上传剪切板信息 2.浏览模式下收集用户个人信息需提供弹窗单独告知,并征得用户同意后才能开始收集。 3.APP在运行时,每次点击“个人信息”功能并返回时,均会读取剪切板信息,非服务所必需且无合理应用场景,超出实现产品或服务的业务功能所必需的最低频率。 4.APP在用户点击
阅读全文
posted @ 2021-12-09 23:41 魔都安全札记
阅读(360)
评论(0)
推荐(0)
2019年6月30日
CISSP备考总结
摘要: Congratulations! Based on your examination results, application review and acceptance of your endorsement, the (ISC)² Board of Directors has awarded y
阅读全文
posted @ 2019-06-30 10:17 魔都安全札记
阅读(812)
评论(0)
推荐(0)
2019年2月27日
CISA考试大纲即将更新
摘要: 为适应IT审计行业的发展,CISA认证将在2019年有所更新,新版的考试将于2019年6月开始推行。 ISACA将于2019年3月开始提供更新的CISA材料和培训内容,以便于考生按照新的内容准备考试。 ISACA为满足行业需求和顺应发展变化,会定期更新其认证内容。CISA实践分析工作组由九名专家成员
阅读全文
posted @ 2019-02-27 22:26 魔都安全札记
阅读(539)
评论(0)
推荐(0)
上一页
1
2
3
4
下一页
公告