随笔分类 -  漏洞挖掘

分享自己挖掘的CVE、CNVD和SRC平台的漏洞
摘要:记一次从发卡平台渗透到通用平台SQL注入 0day漏洞挖掘的过程 阅读全文
posted @ 2023-10-08 19:34 tdragon6 阅读(3466) 评论(0) 推荐(0)
摘要:记一次某通用供应链管理系统文件上传漏洞挖掘 阅读全文
posted @ 2023-10-08 19:20 tdragon6 阅读(189) 评论(0) 推荐(0)
摘要:记一次某通用供应链管理系统前台SQL注入漏洞挖掘 阅读全文
posted @ 2023-10-08 19:18 tdragon6 阅读(212) 评论(0) 推荐(0)
摘要:记一次某大型集团内部通用OA系统SQL注入漏洞挖掘 阅读全文
posted @ 2023-10-08 19:17 tdragon6 阅读(187) 评论(0) 推荐(0)
摘要:记一次某通用工控设备管理平台SQL注入漏洞挖掘 阅读全文
posted @ 2023-10-08 19:13 tdragon6 阅读(258) 评论(0) 推荐(0)
摘要:记一次某大型会议官网任意密码重置漏洞挖掘 阅读全文
posted @ 2023-10-08 19:10 tdragon6 阅读(129) 评论(0) 推荐(0)
摘要:记一次itflow SQL注入漏洞挖掘 阅读全文
posted @ 2023-10-08 19:02 tdragon6 阅读(79) 评论(0) 推荐(0)
摘要:记一次itflow反射型XSS漏洞挖掘 阅读全文
posted @ 2023-10-08 19:00 tdragon6 阅读(79) 评论(0) 推荐(0)
摘要:记一次Smanga身份验证绕过漏洞挖掘 阅读全文
posted @ 2023-10-08 16:15 tdragon6 阅读(113) 评论(0) 推荐(0)
摘要:记一次Smanga SQL注入漏洞挖掘 阅读全文
posted @ 2023-10-08 16:11 tdragon6 阅读(217) 评论(0) 推荐(0)
摘要:记一次Smanga任意文件读取漏洞挖掘 阅读全文
posted @ 2023-10-08 16:00 tdragon6 阅读(155) 评论(0) 推荐(0)
摘要:记一次Smanga从Sql注入到命令注入的RCE漏洞挖掘 阅读全文
posted @ 2023-10-07 18:01 tdragon6 阅读(331) 评论(0) 推荐(0)