×
请注意⚠️
1、本站文章均为原创,未经授权请勿用于任何商业用途。
2、仅供安全研究和学习使用。若因传播、利用本文档信息而产生任何直接或间接的后果或损害,均由使用者自行承担,文章作者不为此承担任何责任。
Mrxn's Blog
导航
首页
技术文章
网安工具
关于
工具
手机号生成器
Windows DIR 命令结果文件大小转换工具
同类型资产处理
docker加速
在线杀软对比
runtime-exec-payloads
CF优选域名
navicat解密
二维码
编码转换工具
在线影音资源
在线工具箱
Googlebot | Bingbot IP在线校验工具
JSON2Unicode
文本剥离
搜索
安全工具
Windows dir 命令结果文件大小转换
前言 在我们日常渗透测试或者运维管理 Windows 的文件时,通常使用 dir 或 dir /s 类命令对目标文件夹或文件进行查看管理时,Windows 默认的回显的文件大小单位为字节,非常不人性化!因此这款 Windows DIR 命令结果文件大小转换工具...
2024/9/16
4183阅读
安全工具
Windows杀软在线对比辅助更新
2024/8/26
4589阅读
技术文章
符合渗透测试爆破的11位手机号生成
2024/7/19
7733阅读
技术文章
如何在 Windows 7 (win7) 系统上追踪发起DNS请求的进程
2024/7/6
5459阅读
2026/2/11
技术文章
天地伟业Easy7 uploadCheckImg 文件上传漏洞
漏洞简介 天地伟业Easy7是一款用于视频监控管理的软件系统。 该系统的/Easy7/rest/file/uploadCheckImg接口存在前台的任意文件上传接口,可构造请求包,上传webshell文件并保存在任意路径,从而控制服务器。漏洞利用难度极低,可在...
43阅读
0评论
2026/2/10
技术文章
天地伟业Easy7 downloadNote 文件读取漏洞
漏洞简介 天地伟业Easy7是一款用于视频监控管理的软件系统。 该系统的/Easy7/rest/file/downloadNote接口存在前台任意文件读取漏洞,攻击者通过构造恶意路径参数(如/etc/passwd)可读取服务器上的任意文件,可能导致敏感信息泄露...
91阅读
0评论
2026/2/9
技术文章
天地伟业Easy7 queryUserbyDesc SQL注入漏洞
漏洞简介 天地伟业Easy7是一款用于视频监控管理的软件系统。 该系统的 /Easy7/rest/user/queryUserbyDesc 接口存在SQL注入漏洞,攻击者可以通过构造恶意请求执行任意SQL语句,可能导致敏感信息泄露或数据库被篡改。 影响版本 f...
112阅读
0评论
2026/2/8
技术文章
天地伟业Easy7 queryPassword 信息泄露漏洞
漏洞简介 天地伟业Easy7是一款用于视频监控管理的软件系统。 该系统中存在一个信息泄露漏洞,攻击者可以通过访问特定的URL路径/Easy7/rest/user/queryPassword获取系统用户信息。攻击者可通过构造特定请求读取系统登录密码。 影响版本 ...
133阅读
0评论
2026/2/7
技术文章
天地伟业Easy7 downloadWordRecord 文件读取漏洞
漏洞简介 天地伟业Easy7是一款用于视频监控管理的软件系统。 该系统的/Easy7/rest/file/downloadWordRecord接口存在前台任意文件读取漏洞,攻击者通过构造恶意路径参数(如/etc/passwd)可读取服务器上的任意文件,可能导致...
113阅读
0评论
2026/2/6
技术文章
大蚂蚁 (BigAnt) 即时通讯系统 loginByToken 逻辑错误至权限绕过漏洞
漏洞简介 杭州九麒科技大蚂蚁 (BigAnt) 即时通讯系统是一款企业级IM通信管理系统,提供多种功能支持。该系统的 loginByToken 接口存在逻辑错误,可导致权限绕过以任意用户身份登录进系统,从而造成系统敏感信息泄露,甚至系统权限丢失。 影响版本 B...
218阅读
0评论
2026/2/6
技术文章
大蚂蚁 (BigAnt) 即时通讯系统 upload_file 任意文件上传漏洞
漏洞简介 杭州九麒科技大蚂蚁 (BigAnt) 即时通讯系统是一款企业级IM通信管理系统,提供多种功能支持。该系统的 upload_file 接口存在文件上传漏洞,攻击者可以通过上传特制的 PHP 文件,执行恶意代码,实现服务器的远程控制,可能导致敏感信息泄露...
250阅读
0评论
2026/2/6
技术文章
天地伟业Easy7 getActiveEffectTemp SQL注入漏洞
漏洞简介 天地伟业Easy7是一款用于视频监控管理的软件系统。 该系统的 /Easy7/rest/obj/getActiveEffectTemp 接口存在SQL注入漏洞,攻击者可以通过构造恶意请求执行任意SQL语句,可能导致敏感信息泄露或数据库被篡改。 影响版...
130阅读
0评论
2026/2/5
技术文章
天地伟业Easy7 exportGisObj 文件读取漏洞
漏洞简介 天地伟业Easy7是一款用于视频监控管理的软件系统。 该系统的/Easy7/rest/gis/exportGisObj 和 /Easy7/rest/gisCore/exportGisObj接口存在前台任意文件读取漏洞,攻击者通过构造恶意路径参数(如W...
138阅读
0评论
2026/2/4
技术文章
深信服运维安全管理系统 add_DNS 远程命令执行漏洞
漏洞简介 深信服运维安全管理系统 add_DNS 接口存在远程命令执行漏洞。攻击者可通过构造恶意的请求,利用该漏洞在目标服务器上执行任意命令,从而可能导致服务器被完全控制、敏感数据泄露等严重后果。影响范围包括所有运行存在该漏洞版本的深信服运维安全管理系统的服务...
281阅读
0评论
2026/2/4
技术文章
天地伟业Easy7 getCurrentUserInquestRooms_ZHGL SQL注入漏洞
漏洞简介 天地伟业Easy7是一款用于视频监控管理的软件系统。 该系统的 /Easy7/rest/inquestRoom/getCurrentUserInquestRooms_ZHGL 接口存在SQL注入漏洞,攻击者可以通过构造恶意请求执行任意SQL语句,可能...
148阅读
0评论
2026/2/3
技术文章
用友U8Cloud /u8cloud/openapi/ce.paper.query SQL 注入漏洞
前言 本次漏洞分析全程由opencode+gemini-3-pro-high 完成。 我搭建好环境以及mcp后,提出需求,其余均为agent自动完成。 效果还行。 审计报告 1. 漏洞概述 在用友 U8 Cloud 系统的 /u8cloud/openapi...
307阅读
0评论
2026/1/31
业界新闻
飞牛系统(fnOS)app-center-static 目录遍历导致的任意文件读取漏洞+命令执行漏洞
漏洞简介 飞牛系统(fnOS)app-center-static 存在目录遍历导致的列目录和文件读取漏洞,未授权的攻击者可利用该漏洞读取服务器系统上任意文件如私钥(/usr/trim/etc/rsa_private_key.pem)、历史记录(/root/.b...
1557阅读
0评论
2026/1/31
技术文章
金和OA EpassInitTakenSnCheck.aspx、EpassInitTakenSnExec.aspx、EpassInitTakenSnInva.aspx、EpassValidate.aspx XXE+SQL注入漏洞
漏洞简介 金和网络是专业信息化服务商,为城市监管部门提供了互联网+监管解决方案,为企事业单位提供组织协同OA系统开发平台,电子政务一体化平台,智慧电商平台等服务。金和OA C6 EpassInitTakenSnCheck.aspx 、EpassInitTake...
137阅读
0评论
2026/1/30
技术文章
东胜物流软件 /MvcShipping/MsBaseInfo/GetProParentModuTreeList SQL 注入漏洞
漏洞简介 东胜物流软件是青岛东胜伟业软件有限公司一款集订单管理、仓库管理、运输管理等多种功能于一体的物流管理软件。东胜物流信息管理系统 MvcShipping/MsBaseInfo/GetProParentModuTreeList 接口存在SQL注入漏洞,未经...
166阅读
0评论
2026/1/30
技术文章
金和OA JHSoft.Web.H5SiteControl/xmlhttp.aspx XXE漏洞
漏洞简介 金和网络是专业信息化服务商,为城市监管部门提供了互联网+监管解决方案,为企事业单位提供组织协同OA系统开发平台,电子政务一体化平台,智慧电商平台等服务。金和OA C6 JHSoft.Web.H5SiteControl/xmlhttp.aspx 接口处...
106阅读
0评论
2026/1/29
技术文章
东胜物流软件 CompanysAccountGridSource.aspx SQL注入漏洞
漏洞简介 东胜物流软件是青岛东胜伟业软件有限公司一款集订单管理、仓库管理、运输管理等多种功能于一体的物流管理软件。东胜物流信息管理系统 Shipping/CompanysAccountGridSource.aspx 接口存在SQL注入漏洞,未经身份验证的远程攻...
159阅读
0评论
2026/1/29
技术文章
金和OA Jhsoft.Web.dossier/XMLHttp.aspx XXE漏洞
漏洞简介 金和网络是专业信息化服务商,为城市监管部门提供了互联网+监管解决方案,为企事业单位提供组织协同OA系统开发平台,电子政务一体化平台,智慧电商平台等服务。金和OA C6 Jhsoft.Web.dossier/XMLHttp.aspx 接口处存在XXE漏...
135阅读
0评论
2026/1/28
技术文章
金和OA JHSoft.Web.Departments/XmlHttp.aspx XXE+SQL注入漏洞
漏洞简介 金和网络是专业信息化服务商,为城市监管部门提供了互联网+监管解决方案,为企事业单位提供组织协同OA系统开发平台,电子政务一体化平台,智慧电商平台等服务。金和OA C6 JHSoft.Web.Departments/XmlHttp.aspx 接口处存在...
162阅读
0评论
2026/1/28
技术文章
孚盟云CRM lkpClientsCust.aspx SQL注入漏洞
漏洞简介 上海孚盟软件有限公司是一家专业的外贸SaaS服务和行业解决方案提供商。其旗下产品孚盟云lkpClientsCust.aspx接口存在SQL注入漏洞,未经身份验证的远程攻击者除了可以利用SQL注入漏洞获取数据库中的信息(例如,管理员后台密码、站点的用户...
187阅读
0评论
2026/1/27
技术文章
金和OA JHSoft.Web.CrmSystemSet/XMLHttp.aspx XXE漏洞
漏洞简介 金和网络是专业信息化服务商,为城市监管部门提供了互联网+监管解决方案,为企事业单位提供组织协同OA系统开发平台,电子政务一体化平台,智慧电商平台等服务。金和OA C6 JHSoft.Web.CrmSystemSet/XMLHttp.aspx 接口处存...
142阅读
0评论
2026/1/27
技术文章
孚盟云CRM AjaxWriteMail.ashx SQL注入漏洞
漏洞简介 上海孚盟软件有限公司是一家专业的外贸SaaS服务和行业解决方案提供商。其旗下产品孚盟云AjaxWriteMail.ashx接口存在SQL注入漏洞,未经身份验证的远程攻击者除了可以利用SQL注入漏洞获取数据库中的信息(例如,管理员后台密码、站点的用户个...
162阅读
0评论
2026/1/26
技术文章
金和OA ExamineNodCommisionDefault.aspx XXE漏洞
漏洞简介 金和网络是专业信息化服务商,为城市监管部门提供了互联网+监管解决方案,为企事业单位提供组织协同OA系统开发平台,电子政务一体化平台,智慧电商平台等服务。金和OA C6 ExamineNodCommisionDefault.aspx 接口处存在XXE漏...
142阅读
0评论
2026/1/26
技术文章
孚盟云CRM AjaxReadMail.ashx SQL注入漏洞
漏洞简介 上海孚盟软件有限公司是一家专业的外贸SaaS服务和行业解决方案提供商。其旗下产品孚盟云AjaxReadMail.ashx接口存在SQL注入漏洞,未经身份验证的远程攻击者除了可以利用 SQL注入漏洞获取数据库中的信息(例如,管理员后台密码、站点的用户个...
180阅读
0评论
2026/1/25
技术文章
金和OA ExamineNodXml.aspx XXE漏洞
漏洞简介 金和网络是专业信息化服务商,为城市监管部门提供了互联网+监管解决方案,为企事业单位提供组织协同OA系统开发平台,电子政务一体化平台,智慧电商平台等服务。金和OA C6 ExamineNodXml.aspx 接口处存在XXE漏洞,未授权的攻击者可以通过...
148阅读
0评论
2026/1/25
技术文章
孚盟云CRM AjaxProviderList.ashx SQL注入漏洞
漏洞简介 上海孚盟软件有限公司是一家专业的外贸SaaS服务和行业解决方案提供商。其旗下产品孚盟云AjaxProviderList.ashx接口存在SQL注入漏洞,未经身份验证的远程攻击者除了可以利用SQL注入漏洞获取数据库中的信息(例如,管理员后台密码、站点的...
152阅读
0评论
2026/1/24
技术文章
金和OA WorkStateColorSet.aspx XXE漏洞
漏洞简介 金和网络是专业信息化服务商,为城市监管部门提供了互联网+监管解决方案,为企事业单位提供组织协同OA系统开发平台,电子政务一体化平台,智慧电商平台等服务。金和OA C6 WorkStateColorSet.aspx 接口处存在XXE漏洞,未授权的攻击者...
122阅读
0评论
2026/1/24
技术文章
孚盟云CRM AjaxProductionTask.ashx SQL注入漏洞
漏洞简介 上海孚盟软件有限公司是一家专业的外贸SaaS服务和行业解决方案提供商。其旗下产品孚盟云AjaxProductionTask.ashx接口存在SQL注入漏洞,未经身份验证的远程攻击者除了可以利用 SQL注入漏洞获取数据库中的信息(例如,管理员后台密码、...
179阅读
0评论
2026/1/23
技术文章
金和OA getAppIdeaValue.aspx XXE漏洞
漏洞简介 金和网络是专业信息化服务商,为城市监管部门提供了互联网+监管解决方案,为企事业单位提供组织协同OA系统开发平台,电子政务一体化平台,智慧电商平台等服务。金和OA C6 getAppIdeaValue.aspx 接口处存在XXE漏洞,未授权的攻击者可以...
141阅读
0评论
2026/1/23
技术文章
孚盟云CRM AjaxOthers.ashx SQL注入漏洞
漏洞简介 上海孚盟软件有限公司是一家专业的外贸SaaS服务和行业解决方案提供商。其旗下产品孚盟云AjaxOthers.ashx接口存在SQL注入漏洞,未经身份验证的远程攻击者除了可以利用 SQL注入漏洞获取数据库中的信息(例如,管理员后台密码、站点的用户个人信...
193阅读
0评论
1
2
3
4
5
6
7
...
45
»