51工具盒子

依楼听风雨
笑看云卷云舒,淡观潮起潮落

新视野

shopxo 1.8.1 任意文件读取漏洞

shopxo 1.8.1 任意文件读取漏洞

厉飞雨 阅读(474) 评论(0) 赞(15)

偶遇一个 shopxo 1.8.1 的站,黑盒半天,发现的这个点 Payload ------- [![shopxo 1.8.1 任意文件读取漏洞](http://static.51tbox.com/static/2024-12-20/col/483659866f6f2946a9c5f6046ddabc16/fa19be7ab1c24160be81ea1b19e61642....

记一次通过 XSS 漏洞渗透越南站

记一次通过 XSS 漏洞渗透越南站

厉飞雨 阅读(480) 评论(0) 赞(12)

> 很久没更新博客了呢,突然发现不知道从啥时候开始,本站的 XSS 平台也没有了新用户注册了; > 于是有了今天这篇科普文,来给大家秀下本站的 XSS 平台呢\~\[aru_3\]\[aru_3\] [![记一次通过 XSS 漏洞渗透越南站](http://static.51tbox.com/static/2024-12-20/col/ad08145e84ca...

泛微 e-cology OA 新漏洞EXP

泛微 e-cology OA 新漏洞EXP

厉飞雨 阅读(314) 评论(0) 赞(12)

漏洞路径:`/weaver/bsh.servlet.BshServle` [![泛微 e-cology OA 新漏洞EXP](http://static.51tbox.com/static/2024-12-20/col/c788eeac457420751488ce26cdc92b06/47cfa74cf8bf441d92b133e990fe9156.gif.jpg)](htt...

对 BaiduXZH Submit PRO 插件的一次漏洞挖掘

对 BaiduXZH Submit PRO 插件的一次漏洞挖掘

厉飞雨 阅读(370) 评论(0) 赞(14)

前因 --- 其实一开始根本没想过挖洞的,当时只是想看看他的授权验证是怎么写的,我以后做插件也需要加授权验证,先学习学习大佬的代码。 然而或许是职业病,说好的看验证,结果不知不觉看歪了.....\[aru_2\] 审计授权验证代码 -------- 跟进一下 `active` [![对 BaiduXZH Submit PRO 插件的一次漏洞挖掘](http://sta...

FastAdmin 漏洞挖掘小技巧

FastAdmin 漏洞挖掘小技巧

厉飞雨 阅读(487) 评论(0) 赞(15)

[![FastAdmin 漏洞挖掘小技巧](http://static.51tbox.com/static/2024-12-20/col/7a2a66f10393fd0c9d7c05dfd28abf2b/95940f37d68f48ecbc30ad851b9a3f3a.gif.jpg)](https://img.mrwu.red/wp-content/uploads/2019/...

[CVE-2018-2019]DedeCMS V5.7 SP2前台文件上传漏洞

[CVE-2018-2019]DedeCMS V5.7 SP2前台文件上传漏洞

厉飞雨 阅读(408) 评论(0) 赞(17)

### 0x01 漏洞概述 Desdev DedeCMS(织梦内容管理系统)是中国卓卓网络(Desdev)科技有限公司的一套开源的集内容发布、编辑、管理检索等于一体的PHP网站内容管理系统(CMS)。 Desdev DedeCMS 5.7 SP2版本中的`uploads/include/dialog/select_images_post.php`文件存在文件上传漏洞,远程...

POSCMS v3.2.0漏洞复现

POSCMS v3.2.0漏洞复现

厉飞雨 阅读(288) 评论(0) 赞(13)

最近工作之余发现虚拟机里存有之前下载的POSCMSv3.2.0,这个CMS系统去年底被爆出漏洞,当时读了参考文章1的博客后很想复现一下,却因别的事耽搁了。这次抽空复盘一下,详情见下文。P.S.源码请戳附件。 安装环境 {#toc-0} ------------- 本次复盘系统部署在CentOS虚拟机中,版本信息如下: ``` OS: CentOS7 amd64 (IP...

Discuz!x3.4后台文件任意删除漏洞分析

Discuz!x3.4后台文件任意删除漏洞分析

厉飞雨 阅读(423) 评论(0) 赞(14)

前言 {#toc-0} ----------- 这个漏洞是晏师傅发现的,该漏洞为后台任意文件删除,需要有管理员的权限,所以说危害非常小。晏师傅说,让我用这个洞的分析发个文章活跃下先知的账号,每天发发文章,比打游戏好多了。我觉得非常有道理,所以有了这篇文章。 项目地址 {#toc-1} ------------- [https://gitee.com/ComsenzDisc...

[漏洞修复] 3-23 修复博客SSRF漏洞一枚

[漏洞修复] 3-23 修复博客SSRF漏洞一枚

厉飞雨 阅读(355) 评论(0) 赞(14)

在此感谢`@`**deepweb** 对本站的友情检测,起因似乎是因为他也挺喜欢我这个主题,-。-。 在这之前,我一直觉得我的站很安全,除非wordpress出漏洞,否则没毛病,然而今天却被刷新了认知。。。 `@`**deepweb** 提供的部分漏洞截图: [![\[漏洞修复\] 3-23 修复博客SSRF漏洞一枚](http://static.51tbox.com/s...

记一次典型的密码重置漏洞

记一次典型的密码重置漏洞

厉飞雨 阅读(322) 评论(0) 赞(12)

最近有些忙,都没怎么更新文章,恰巧遇到一个这样的案例,就顺手写一篇简单的文章吧。 [![记一次典型的密码重置漏洞](http://static.51tbox.com/static/2024-12-20/col/c8417e8a1831c11b9b916d72f3740f51/a238756955ce4515988b5c5aa0d886e4.gif.jpg)](https://...