zabbix SQL注入漏洞 (CVE-2016-10134)POC zabbix是一个基于WEB界面的提供分布式系统监视以及网络监视功能的企业级的开源解决方案。Zabbix 的latest.php中的toggle_ids[]或jsrpc.php种的profieldx2参数存在sql注入,通过sql注入获取管理员账户密码,进入后台,进行getshell操作。
1
包含438个自定义goby-poc,可能会有重复自行判断,来源于网络收集的Goby&POC,实时更新。 如果无红队版,可直接poc管理处导入自定义poc即可,共计736个。
2022-08-10 22:00:08 533KB goby 网络安全 gobypoc 漏洞扫描
1
CVE-2022-33891POC Apache Spark 命令注入(CVE-2022-33891)POC CVE-2022-33891 影响版本 Apache spark version<3.0.3 3.1.1= 3.3.0 修复方案 1.建议升级到安全版本,参考官网链接: https://spark.apache.org/downloads.html 2.安全设备路径添加黑名单或者增加WAF规则(临时方案)。
1
一、漏洞简介 二、漏洞影响 三、复现过程
2022-07-25 17:01:56 6KB c#
1
一、漏洞简介 二、漏洞影响 三、复现过程
2022-07-25 17:00:32 10KB c#
1
一、漏洞简介 二、漏洞影响 三、复现过程 四、参考链接
2022-07-25 17:00:26 12KB c#
1
一些只有你自己知道的漏洞,或者比较偏门的漏洞,就需要咱们自己来编写PoC或者是EXP。因为Goby没有开源,所以也能编写一些基于http命令执行的漏洞!
2022-07-22 18:00:06 142KB goby
1
poc编写真实案例文档
2022-07-21 21:00:07 3KB poc
1
PoC业务服务器技术要求(讨论稿)修改050817
2022-07-07 14:03:12 2.89MB 文档资料
软件需求开发管理平台项目POC测试方案