×

请注意⚠️

1、本站文章均为原创,未经授权请勿用于任何商业用途。
2、仅供安全研究和学习使用。若因传播、利用本文档信息而产生任何直接或间接的后果或损害,均由使用者自行承担,文章作者不为此承担任何责任。

Mrxn's Blog
导航
  • 首页
  • 技术文章
  • 网安工具
  • 关于
  • 工具
    • 手机号生成器
    • Windows DIR 命令结果文件大小转换工具
    • 同类型资产处理
    • docker加速
    • 在线杀软对比
    • runtime-exec-payloads
    • CF优选域名
    • navicat解密
    • 二维码
    • 编码转换工具
    • 在线影音资源
    • 在线工具箱
    • Googlebot | Bingbot IP在线校验工具
    • JSON2Unicode
    • 文本剥离
搜索
  1. 首页
  2. 标签
  3. sqlmap
  • 亿赛通-电子文档安全管理系统 UploadFileManagerService 任意文件读取漏洞
    • 2025/9/2
    • 技术文章
    亿赛通-电子文档安全管理系统 UploadFileManagerService 任意文件读取漏洞
    漏洞简介 亿赛通电子文档安全管理系统的 UploadFileManagerService 接口存在任意文件读取漏洞。攻击者可通过构造特定请求,利用该接口的文件路径参数读取服务器上的任意文件内容,从而获取敏感信息,影响范围包括系统配置文件、用户数据等,支持远程利...
    • 697阅读
    • 0评论
  • 索贝融媒体 /sobey-mchEditor/mch/relacontentids/list SQL注入漏洞
    • 2025/8/30
    • 技术文章
    索贝融媒体 /sobey-mchEditor/mch/relacontentids/list SQL注入漏洞
    漏洞简介 索贝产品中的 /sobey-mchEditor/mch/relacontentids/list 接口存在SQL注入漏洞,攻击者可以通过构造恶意的SQL语句,获取数据库中的敏感信息,甚至可能导致数据库被完全控制。 影响版本 fofa语法 icon_h...
    • 497阅读
    • 0评论
  • 索贝融媒体 /sobey-mchEditor/mch/WXArticleInt/logicdelete SQL注入漏洞
    • 2025/8/29
    • 技术文章
    索贝融媒体 /sobey-mchEditor/mch/WXArticleInt/logicdelete SQL注入漏洞
    漏洞简介 索贝产品中的 /sobey-mchEditor/mch/WXArticleInt/logicdelete 接口存在SQL注入漏洞,攻击者可以通过构造恶意的SQL语句,获取数据库中的敏感信息,甚至可能导致数据库被完全控制。 影响版本 fofa语法 i...
    • 503阅读
    • 0评论
  • 索贝融媒体 /sobey-mchEditor/tianma/op SQL注入漏洞
    • 2025/8/17
    • 技术文章
    索贝融媒体 /sobey-mchEditor/tianma/op SQL注入漏洞
    漏洞简介 索贝产品中的 /sobey-mchEditor/tianma/op 接口存在SQL注入漏洞,攻击者可以通过构造恶意的SQL语句,获取数据库中的敏感信息,甚至可能导致数据库被完全控制。 影响版本 fofa语法 app="SOBEY-融媒体&...
    • 629阅读
    • 0评论
  • 泛微e-office SignatureDel.php sql注入漏洞
    • 2025/5/16
    • 技术文章
    泛微e-office SignatureDel.php sql注入漏洞
    漏洞简介 泛微E-Office是一款标准化的协同 OA 办公软件,泛微协同办公产品系列成员之一,实行通用化产品设计,充分贴合企业管理需求,本着简洁易用、高效智能的原则,为企业快速打造移动化、无纸化、数字化的办公平台。泛微e-office SignatureDe...
    • 1289阅读
    • 0评论
  • 泛微e-office validate_sort.php sql注入漏洞
    • 2025/3/12
    • 技术文章
    泛微e-office validate_sort.php sql注入漏洞
    漏洞简介 泛微E-Office是一款标准化的协同 OA 办公软件,泛微协同办公产品系列成员之一,实行通用化产品设计,充分贴合企业管理需求,本着简洁易用、高效智能的原则,为企业快速打造移动化、无纸化、数字化的办公平台。泛微e-office validate_so...
    • 750阅读
    • 0评论
  • 泛微e-office attendance.wsdl.php sql注入漏洞
    • 2025/3/11
    • 技术文章
    泛微e-office attendance.wsdl.php sql注入漏洞
    漏洞简介 泛微E-Office是一款标准化的协同 OA 办公软件,泛微协同办公产品系列成员之一,实行通用化产品设计,充分贴合企业管理需求,本着简洁易用、高效智能的原则,为企业快速打造移动化、无纸化、数字化的办公平台。泛微e-office attendance....
    • 849阅读
    • 0评论
  • 泛微e-office flow_xml.php sql注入漏洞
    • 2025/3/10
    • 技术文章
    泛微e-office flow_xml.php sql注入漏洞
    漏洞简介 泛微E-Office是一款标准化的协同 OA 办公软件,泛微协同办公产品系列成员之一,实行通用化产品设计,充分贴合企业管理需求,本着简洁易用、高效智能的原则,为企业快速打造移动化、无纸化、数字化的办公平台。泛微e-office flow_xml.ph...
    • 928阅读
    • 0评论
  • 泛微e-office sms_page.php sql注入漏洞
    • 2025/3/10
    • 技术文章
    泛微e-office sms_page.php sql注入漏洞
    漏洞简介 泛微E-Office是一款标准化的协同 OA 办公软件,泛微协同办公产品系列成员之一,实行通用化产品设计,充分贴合企业管理需求,本着简洁易用、高效智能的原则,为企业快速打造移动化、无纸化、数字化的办公平台。泛微e-office sms_page.ph...
    • 1021阅读
    • 0评论
  • sqlmap 最新版使用说明中文翻译
    • 2023/11/18
    • 技术文章
    sqlmap 最新版使用说明中文翻译
    英文版 ___ __H__ ___ ___[,]_____ ___ ___ ...
    • 6386阅读
    • 0评论
  • sqlmap 最新版系统自带 tamper 解释中文翻译
    • 2023/10/17
    • 技术文章
    sqlmap 最新版系统自带 tamper 解释中文翻译
    前言 截止目前最新版本为 1.7.10.1#dev 版本.系统自带 tamper 共计 69个.相较笔者早期的文章 SQLMAP tamper WAF 绕过脚本列表注释,变化还是较大,因此记录下,下面分别是英文和中文翻译. 英文 使用如下命令获取 [sqlma...
    • 7638阅读
    • 3评论
  • SQLMAP tamper WAF 绕过脚本列表注释
    • 2016/4/13
    • 网络安全
    SQLMAP tamper WAF 绕过脚本列表注释
    sqlmap的tamper目录下有41个用于绕过waf的脚本,网上有文章简要介绍过使用方法,但是只是简单说了其中少数几个的作用。本人通过这41个脚本的文档注释,将它们每一个的作用简单标记了一下,还是像之前一样,先 google translate 再...
    • 11827阅读
    • 3评论
  • SQLMAP注入教程-个人笔记精华整理分享-11种常见SQLmap使用方法详解
    • 2016/2/13
    • 渗透测试
    SQLMAP注入教程-个人笔记精华整理分享-11种常见SQLmap使用方法详解
    sqlmap也是渗透中常用的一个注入工具,其实在注入工具方面,一个sqlmap就足够用了,只要你用的熟,秒杀各种工具,只是一个便捷性问题,sql注入另一方面就是手工党了,这个就另当别论了。今天把我一直以来整理的sqlmap笔记发布上...
    • 22208阅读
    • 0评论
  • 笔记:SQLMAP常用参数讲解
    • 2015/10/30
    • 渗透测试
    笔记:SQLMAP常用参数讲解
    sqlmap -u “http://url/news?id=1″ –dbms “Mysql” –users # dbms 指定数据库类型 sqlmap -u “http://url/news?id=1″ –users #列数据库用户 ...
    • 7898阅读
    • 2评论
没有更多了~
边栏
Google搜索本站内容
广告赞助
最新文章
  • 2026/1/18 13:31
    技术文章
    金和OA isCheckXml.aspx SQL注入漏洞
  • 2026/1/18 08:31
    技术文章
    孚盟云CRM AjaxFormDefault.ashx SQL注入漏洞
  • 2026/1/17 13:31
    技术文章
    金和OA GovDel.aspx SQL注入漏洞
  • 2026/1/17 08:31
    技术文章
    孚盟云CRM AjaxCustomizeReport.ashx SQL注入漏洞
  • 2026/1/16 13:31
    技术文章
    金和OA GovAIPDefineFileType.aspx SQL注入漏洞
动态
  • Mrxn
    Mrxn
    8 天前

    BreachForums黑客论坛数据库因内部口水仗再次被ShinyHunters曝光:https://shinyhunte.rs/breachforum.7z

最新评论
  • Mrxn
    Mrxn
    5 天前
    @111:没有 也没必要
    东胜物流软件 /CommMng/Print/GetPrintInfo 信息泄露漏洞
  • 111
    111
    7 天前
    师傅有没有内部圈子啥的
    东胜物流软件 /CommMng/Print/GetPrintInfo 信息泄露漏洞
  • Mrxn
    Mrxn
    10 天前
    @收徒学习嘛:没有资格收徒 谢谢
    渗透测试技巧之通过SQL Server函数判断MSSQL数据库是否站库分离
  • 收徒学习嘛
    收徒学习嘛
    12 天前
    收徒不
    渗透测试技巧之通过SQL Server函数判断MSSQL数据库是否站库分离
  • 感谢
    感谢
    19 天前
    感谢感谢,测试一下
    Mrxn分享-www.mrxn.net分享-硕思闪客精灵专业版7.4 Build 5320版破解
广告赞助
分类
  • 业界新闻
  • 技术文章
    • 神器荟萃
      • 资源分享
        • 代码人生
          • 杂七杂八
          • 墙外世界
            广告赞助
            标签
            • Java 232
            • 泄露 10
            • CobaltStrike 3
            • https 12
            • cve 24
            • 代码审计 578
            • rce 144
            • 蓝凌 2
            • JavaScript 9
            • 未授权 10
            • Acunetix 7
            • 运维 23
            • csrf 4
            • github 9
            • nessus 4
            • C2 2
            • 泛微 28
            • 电影 5
            • badusb 3
            • 大模型 3
            • mrxn 8
            • asp.net 227
            • 性能优化 9
            • 文件读取 37
            • 绕过 5
            • tcp 2
            • 百度 12
            • nginx 18
            • ezOFFICE 9
            • MySQL 12
            • 数据库 7
            • 提权 4
            • http 6
            • getshell 8
            • 目录遍历 2
            • 用友 63
            • XXE 63
            • ssl 12
            • vps 18
            • 工具 8
            • 0day 266
            • data-leak 13
            • burpsuite 19
            • SSRF 4
            • 权限绕过 9
            • 社工库 2
            • 免杀 1
            • 加密 6
            • 文件上传 53
            • sqlmap 14
            存档
            搜索
            本站为Mrxn的个人站点,内容仅供观摩交流之用,将不对任何资源负法律责任。如有侵犯您的版权,请及时联系管理员,查证后将尽快处理。 Rss
            sitemap