漏洞 潜在api money

【漏洞复现】亿赛通 电子文档安全管理系统 DecryptApplicationService2 任意文件上传漏洞

1、简介 亿赛通电子文档安全管理系统(简称:CDG)是一款电子文档安全加密软件,该系统利用驱动层透明加密技术,通过对电子文档的加密保护,防止内部员工泄密和外部人员非法窃取企业校心重要数据资产,对电子文档进行全生命周期防护,系统具有透明加密、主动加密、智能加密等多种加密方式,用户可根据部门涉密程度的不 ......

【漏洞复现】亿赛通 电子文档安全管理系统 UploadFileFromClientServiceForClient 任意文件上传漏洞

1、简介 亿赛通电子文档安全管理系统(简称:CDG)是一款电子文档安全加密软件,该系统利用驱动层透明加密技术,通过对电子文档的加密保护,防止内部员工泄密和外部人员非法窃取企业校心重要数据资产,对电子文档进行全生命周期防护,系统具有透明加密、主动加密、智能加密等多种加密方式,用户可根据部门涉密程度的不 ......

shiro反序列化漏洞(CVE-2016-4437)漏洞复现 docker 手工+工具

漏洞特征: shiro反序列化的特征:在返回包的 Set-Cookie 中存在 rememberMe=deleteMe 字段 靶场搭建 cd /vulhub-master/shiro/CVE-2016-4437 docker-compose up -d访问 http://ip:8080 漏洞特征检测 ......
漏洞 序列 手工 工具 docker

超详细API插件使用教程,教你开发AI垃圾分类机器人

本文分享自华为云社区【案例教学】华为云API对话机器人的魅力—体验AI垃圾分类机器人,作者:华为云PaaS服务小智。 体验用Huawei Cloud API开发AI垃圾分类机器人,并学习AI自然语言的情感分析、文本分词、文本翻译等能力。 1 IntelliJ IDEA 之API插件介绍 API插件支 ......
机器人 插件 垃圾 机器 教程

api

import instance from '@/http/index.js' // 注册 export const register = (data) => { const { account, password } = data; return instance({ url: "/api/regi ......
api

手机号码携号转网,仅需一步API接口,快速完成转网

随着移动通信技术的快速发展,人们的通讯方式也越来越多元化。然而,对于不少人来说,使用不同的通信服务商带来的不便却成为了一大烦恼。有时候,换个手机卡就要重新换号码,这无疑会浪费用户的时间和金钱。但是,现在,通过携号转网的方式,用户可以轻松地将自己的手机号码从一个运营商转移到另一个运营商,避免了反复更换 ......
仅需 手机号码 接口 号码 手机

逻辑漏洞挖掘之XSS漏洞原理分析及实战演练

本系列文章旨在揭秘逻辑漏洞的范围、原理及预防措施,逐步提升大家的安全意识。作为开篇第一章,本文选取了广为熟知的XSS逻辑漏洞进行介绍。 ......
漏洞 实战 逻辑 原理 XSS

HBase_API_(HBaseDML,对数据的api)

对表中数据进行以下操作: 静态属性 1.插入数据 2.读取数据 3.扫描数据 4. 5. HBaseConnection.java(提供connection连接) package com.atguigu; import org.apache.hadoop.conf.Configuration; im ......
HBase_API HBaseDML 数据 HBase API

HBase_API_(HBaseDDL,对表的api)

对hbase数据表进行以下操作: 1.创建命名空间 2.判断表是否存在 3.创建表格 4.修改表格 5.删除表格 注意:对表格的操作要调用admin,对数据进行操作调用table(这篇博客没有涉及到) package com.atguigu; import org.apache.hadoop.hba ......
HBase_API HBaseDDL HBase API api

【逆向专题】【危!!!刑】(一)使用c#+Win32Api实现进程注入到wechat

引言 自从上篇使用Flaui实现微信自动化之后,这段时间便一直在瞎研究微信这方面,目前破解了Window微信的本地的Sqlite数据库,使用Openssl,以及Win32Api来获取解密密钥,今天作为第一张,先简单写一下,获取微信的一些静态数据,以及将自己写的c语言dll通过Api注入到微信进程里面 ......
进程 专题 wechat Win Api

XXE漏洞

参考链接:XXE萌新进阶全攻略 未知攻焉知防——XXE漏洞攻防 歪?我想要一个XXE。 xxe笔记 Blind XXE 详解 + Google CTF 一道题目分析 一、基础知识 1、XML XML即 可扩展标记语言(EXtensible Markup Language),是一种标记语言,其标签没有 ......
漏洞 XXE

Python使用pyzabbix调用Zabbix API

Zabbix是一个开源的提供分布式系统监视以及网络监视功能的解决方案。 Zabbix能监视各种网络参数,监控服务器系统的安全运营状况,并提供灵活的通知机制以让服务器管理员快速定位和解决存在的各种问题。 在使用Zabbix开始监控服务器后,Zabbix就会采集到服务器的各种网络参数,以及管理员自定义的 ......
pyzabbix Python Zabbix API

web应用漏洞

翻译 搜索 复制 ......
漏洞 web

【转】使用javascript Page Visibility API,判断用户是否关闭了浏览器窗口(html页面)

转载自:https://blog.p2hp.com/archives/9316 Page Visibility API 简介 有时候,开发者需要知道,用户正在离开页面。常用的方法是监听下面三个事件。 pagehide beforeunload unload 但是,这些事件在手机上可能不会触发,页面就 ......

操作系统漏洞

探针:Goby、Nmap、Nessus、OpenVAS、Nexpose 推荐Nessus https://www.cnvd.org.cn/ https://www.seebug.org/ https://packetstormsecurity.com/ 翻译 搜索 复制 ......
漏洞 系统

实战红队挖掘漏洞---用友时空KSOA v9.0版本ImageUpload任意文件上传漏洞+getshell

前言,本次笔记是记录在工作中的打红队时挖到的用友时空KSOA任意文件上传漏洞。 emmm,怎么说呢,就是又在一次加班码到晚上十点的时候,挖掘到了一个用友时空ksoa v9.0文件上传漏洞。 大家先看看长什么样吧,大概就这样!版本这么明目张胆的就展现在我面前,不找一下这个版本漏洞都对不起这么大个字在我 ......
漏洞 红队 ImageUpload 实战 getshell

Spring Framework RCE CVE-2022-22965 漏洞分析

本文会从几个角度分析漏洞CVE-2022-22965,首先会从payload的构造。每次我都喜欢先分析漏洞的payload,不得不承认实力没达到可以直接分析漏洞地步。 ......
漏洞分析 漏洞 Framework Spring 22965

教你用API插件开发一个AI快速处理图片小助手

本文分享自华为云社区《【案例教学】华为云API图引擎服务 GES的便捷性—AI帮助快速处理图片小助手》,作者:华为云PaaS服务小智。 调用云服务、API、SDK、调试、查看…… “我”都行,一起来体验用Huawei Cloud API实现AI快速处理图片。 1 IntelliJ IDEA 之API ......
插件 助手 图片 API

聚焦企业开放OpenAPI痛难点,华为云API Explorer助力构建API门户

目前业界有70%到90%的业务是通过开源代码和第三方API来实现的,因此在现代软件系统项目开发中,API接口成为了不可或缺的组成部分。 ......
难点 API Explorer OpenAPI 门户

【漏洞复现】Openfire身份认证绕过漏洞到RCE(CVE-2023-32315)

1、简介 Openfire是一个基于XMPP协议的即时通讯服务器,也称之为即时通讯平台。在即时通讯中往往因为需要保存一些状态或者数据所以不能采用点对点通讯,而是需要搭建服务器来转发。Openfire的管理页面包含5个菜单选项,分别是服务器基本信息配置选项、用户组管理选项、会话管理选项、分组聊天选项和 ......
漏洞 身份认证 Openfire 身份 32315

arcgis api for javascript 4.x, 删除绘制的点、线、面

1、在视图mapView 上添加的点线面 // 删除所有 mapView.graphics.removeAll(); // 删除一个 const pointGraphic = new Graphic({geometry, symbol}) mapView.graphics.remove(pointG ......
javascript arcgis api for

OpenSNS V6.2.0漏洞分析

前台RCE 原理分析 触发条件 在Application/Weibo/Controller/ShareController.class.php的存在shareBox方法 大概意思是从GET请求中获取名为query的参数值,解码它,然后将解码后的值和相应的关联数组传递给视图模板渲染使用 转到Appli ......
漏洞分析 漏洞 OpenSNS 2.0 V6

【漏洞复现】紫光电子档案管理系统任意文件上传漏洞

1、简介 紫光电子档案管理系统是由紫光软件系统有限公司自主研发的通用档案管理系统,依照国家档案管理标准开发,结合先进的信息化管理理念,采用纯BS结构,使用流行的互联网云计算的技术框架,并且通过UE优化设计,符合用户的使用习惯,是一套具有先进性、安全性、前瞻性的综合档案管理平台。 2、漏洞描述 任意文 ......
漏洞 管理系统 档案 文件 系统

【漏洞复现】JumpServer未授权访问漏洞(CVE-2023-42442)

1、简介 JumpServer是一款符合4A规范的开源堡垒机,帮助企业以更安全的方式管控和登录各种类型的资产,实现事前授权、事中监察、事后审计,满足等保合规要求。 2、漏洞描述 JumpServer 在 3.0.0-3.6.3 版本存在未授权访问漏洞。由于系统权限配置存在不合理,导致未授权攻击者可以 ......
漏洞 JumpServer 42442 2023 CVE

System API——arraycopy

System.arraycopy(参数1, 参数2, 参数3, 参数4, 参数5) 参数1:数据源,要拷贝的数据从哪个数组来 参数2:从数据源数组中的第几个索引开始拷贝 参数3:目的地,要把数据拷贝到哪个数组中 参数4:目的地数组的索引 参数5:拷贝的个数 ......
arraycopy System API

API 之 获取浏览个人信息

{mtitle title="获取浏览信息"/} {lamp/} 点我,点我,我是一个链接哦! { "browser":"Chrome", "browser_ver":"107.0.0.0", "system":"Windows 10 x64", "ip":"192.168.1.1", "time" ......
个人 信息 API

API 之 摸鱼人日历

{mtitle title="摸鱼人日历"/} {lamp/} {lamp/} API:https://api.vvhan.com/api/moyu ......
日历 API

API 之 网页版爱心❤表白

{mtitle title="网页版爱心❤表白"/} {lamp/} {lamp/} API:https://www.vvhan.com/other/heart/?vvhan=你的名字 ......
爱心 网页 API

API 之 获取网易云热评

{mtitle title="网易云热评"/} {lamp/} 点我,随机获取网易云热评 { "success":true, "data":{ "id":1411358329, "name":"勇气", "auther":"棉子", "picUrl":"https:\/\/p2.music.126. ......
API

API 之 每天60秒,读懂世界。

{mtitle title="每天60秒,读懂世界"/} {lamp/} {lamp/} API:https://api.vvhan.com/api/60s ......
世界 API