只为小站
首页
域名查询
文件下载
登录
Phpmyadmin后台代码执行
CVE
-2016-5734_poc
Phpmyadmin后台代码执行
CVE
-2016-5734_poc
CVE
-2016-5734在exploit-db上也就是 phpMyAdmin 4.6.2 - Authenticated Remote Code Execution ,意即phpMyAdmin认证用户的远程代码执行,根据描述可知受影响的phpMyAdmin所有的 4.6.x 版本(直至 4.6.3),4.4.x 版本(直至 4.4.15.7),和 4.0.x 版本(直至 4.0.10.16)。
CVE
的作者利用在php 5.4.7之前的版本中preg_replace函数对空字节的错误处理Bug,使注入的代码可远程执行.
2022-09-30 19:00:10
4KB
Phpmyadmin后台代码执行
CVE-2016-5734_po
渗透测试
网络安全
1
CVE
-2022-30190 MSDT远程代码执行漏洞复现POC1
CVE
-2022-30190 MSDT远程代码执行漏洞复现POC1
2022-09-29 22:00:12
20KB
POC
CVE-2022-30190
1
CVE
-2022-30190 MSDT远程代码执行漏洞复现POC2
CVE
-2022-30190 MSDT远程代码执行漏洞复现POC2
2022-09-29 22:00:11
38KB
POC
CVE-2022-30190
1
WordPress 5.8.3 SQL注入漏洞
CVE
-2022-21661.pdf
这是最近爆出来的一个 wordpress 的 SQL 注入漏洞,实际上不是一个可以直接利用的洞,而是wordpress 的一个核心函数 WP_Query 的漏洞,这个函数常被插件使用,因此能造成的危害也挺大,前台后台都有可能
2022-09-28 09:00:10
788KB
wordpress
1
Apache Flink目录遍历(
CVE
-2020-17519)批量检测脚本
Apache Flink目录遍历(
CVE
-2020-17519)批量检测工具 2021年1月5日,Apache Flink官方发布安全更新,修复了由蚂蚁安全非攻实验室发现提交的2个高危漏洞,漏洞之一就是Apache Flink目录遍历漏洞(
CVE
-2020-17519)。 Flink核心是一个流式的数据流执行引擎,其针对数据流的分布式计算提供了数据分布、数据通信以及容错机制等功能。Flink 1.5.1引入了REST API,但其实现上存在多处缺陷,攻击者可通过REST API使用../跳目录实现系统任意文件读取。
2022-09-25 09:00:08
3KB
ApacheFlink目录遍历
批量检测脚本
渗透测试
网络安全
1
Apache Flink目录遍历(
CVE
-2020-17519)单目标检测工具
Apache Flink目录遍历(
CVE
-2020-17519)单目标检测工具 2021年1月5日,Apache Flink官方发布安全更新,修复了由蚂蚁安全非攻实验室发现提交的2个高危漏洞,漏洞之一就是Apache Flink目录遍历漏洞(
CVE
-2020-17519)。 Flink核心是一个流式的数据流执行引擎,其针对数据流的分布式计算提供了数据分布、数据通信以及容错机制等功能。Flink 1.5.1引入了REST API,但其实现上存在多处缺陷,攻击者可通过REST API使用../跳目录实现系统任意文件读取。
2022-09-25 09:00:08
1KB
ApacheFlink目录遍历
单目标检测工具
渗透测试
网络安全
1
apache-tomcat-7.0.109版本
解决tomcat漏洞问题(含
CVE
-2020-1938等)
2022-09-23 21:01:06
9.72MB
tomcat
tomcat-7.0.109
tomcat漏洞
CVE-2020-1938
1
Ares-X#VulWiki#(
CVE
-2018-9919)Thinkphp Shop后门1
一、漏洞简介 二、漏洞影响 三、复现过程
2022-09-08 15:40:44
809B
thinkphp
1
Tiki Wiki CMS Groupware 认证绕过漏洞
CVE
-2020-15906POC
Tiki Wiki CMS Groupware 认证绕过漏洞
CVE
-2020-15906POC Tiki Wiki CMS Groupware或简称为Tiki(最初称为TikiWiki)是一种免费且开源的基于Wiki的内容管理系统和在线办公套件。在如下这些版本21.2, 20.4, 19.3, 18.7, 17.3, 16.4前存在一处逻辑错误,管理员账户被爆破60次以上时将被锁定,此时使用空白密码即可以管理员身份登录后台。
2022-09-05 09:00:09
6KB
TikiWikiCMS
认证绕过漏洞
CVE-2020-15906PO
渗透测试
1
一种静态分析工具,可帮助安全研究人员扫描Windows内核驱动程序列表以查找驱动程序中的常见漏洞模式(
CVE
制造商!)_C++_
(更多详情、使用方法,请下载后细读README.md文件) 驱动分析器\n一种静态分析工具,可帮助安全研究人员扫描 Windows 内核驱动程序列表以查找驱动程序中的常见漏洞模式(
CVE
制造商!)\n通用扫描并不可靠。它只是建议潜在的驱动程序,但您可以为特定 API 编写更复杂的扫描。(在MmMapIoSpace API的代码树中有一个示例)\n例如,在下图中,您可以看到对MmMapIoSpaceAPI 的调用及其第一个可通过rcx寄存器控制的参数(fastcall调用约定中的第一个参数),因此该调用有可能成为驱动程序中的易受攻击的调用,您需要通过倒车驱动手动进行更多调查。\n最后,如果你能找到从IOCTL处理程序到这个函数调用的直接路径,那么你就发现了另一个被利用的愚蠢驱动程序。\n请注意,这个项目是一个更大项目的一部分,我只是将它作为一个独立的工具分开,所以在代码风格上存在一些不一致的地方,比如命名!\n如何建造\n您需要安装这些依赖项。\nvcpkg.exe install cerealx64- indows cerealx86-windows\nvcpkg.exe insta
2022-09-02 09:04:57
168KB
C++
1
个人信息
点我去登录
购买积分
下载历史
恢复订单
热门下载
基于YOLOV5的车牌定位和识别源码.zip
西门子逻辑控制设计开发_3部10层
Microsoft Visual C++ 2015-2019 运行库合集,包含32位64位
python大作业--爬虫(完美应付大作业).zip
房价预测的BP神经网络实现_python代码
基于Servlet+jsp+mysql开发javaWeb学生成绩管理系统
离散时间信号处理第三版课后习题答案
2022学术英语写作(东南大学) 章节测试+期末test答案
校园网规划与设计(报告和pkt文件)
MATLAB车牌识别系统
凯斯西储大学(CWRU)轴承数据集(含数据包+整理Python程序+使用说明)
OLED显示温度和时间-STM32F103C8T6(完整程序工程+原理图+相关资料).zip
鲸鱼优化算法 WOA matlab源代码(详细注释)
IEEE33节点配电网Simulink模型.rar
全国道路网SHP数据.zip
最新下载
understanding digital signal processing 作者R. Lyons 译朱光明
kuka机器人KRC2系统操作与编程手册
三个标点符号的标点符号模型
Chilkat9.5.0.75(x86+x64)ActiveX+注册机
地图文件geojson.zip
Symbol Tiger Expert字体
Softek Barcode 8.3.3.3_Crack.rar
Serv-U FTP Server V6.3.0.1 汉化绿色破解版
利用hypermesh_lsdyna进行ALE计算操作流程.docx
Windows Management Framework Core
其他资源
mariadb10.4.7的rpm包及安装所需要的依赖包
ktv点歌系统课程设计
二维二分类的数据
酒店智能化系统设计方案.doc
Visual Assist X 安装 for VS2019
app inventor 打地鼠
中兴光猫F607Za_V6.0.0P21T1_UPGRADE_BOOTLDR
tensor toolbox for matlab
2019年最新淘宝叶子类目分类ID-24043条, sql格式数据库直接导入
快思聪集中控制系统编程教程
STM32F103VET6原理图和pcb
pads9.2破解版 支持win7 8 10 32&64
EhLib5.6. for delphi XE2
《企业内部培训师培训技巧》(59页).doc
SQL SERVER命令大全
MATLAB图像与视频处理实用案例详解 完整版 pdf
Android记事本源码
lucene-core-3.6.0.jar
DICOM读取,解析
大学学生宿舍3d模型
面向对象设计自定义一个示意性的复数类型complex,其中含有若干个成员函数
colour 288使用说明
ov7725数字摄像头编程基本知识笔记
MIPI Alliance Specification for D-PHY
scapy+python2.7 windows 64位安装包
RedGate.SQL.Prompt.v.5.1.8.2