最新发布第10页
Langchain-Chatchat 部署教程!开源可免费商用,完全本地化推理的知识库增强方案!!-XSS博客

Langchain-Chatchat 部署教程!开源可免费商用,完全本地化推理的知识库增强方案!!

Langchain-Chatchat 部署教程!开源可免费商用,完全本地化推理的知识库增强方案!!
xss-admin的头像-XSS博客xss-admin12个月前
02605
【在野0day】某建站系统存在SQL注入漏洞-XSS博客

【在野0day】某建站系统存在SQL注入漏洞

漏洞描述 北京金方时代科技有限公司建站系统存在SQL注入漏洞 影响版本 全版本 fofa语法 '金方时代内容管理系统' 漏洞复现 官网:https://www.bjjfsd.com/ Poc: id[where]=1%20or%20updatexml(0,...
xss-admin的头像-XSS博客xss-admin1年前
02598
大规模狩猎XSS漏洞-XSS博客

大规模狩猎XSS漏洞

在本文中,我想介绍如何在短时间内有效地检查数千个端点是否存在潜在的跨站点脚本漏洞。所提出的技术可以完全自动化(尽管我确实建议进行一些手动数据过滤以节省服务器资源)。该蓝图可用于增强...
xss-admin的头像-XSS博客xss-admin1年前
025612
CNVD-2024-02175-MajorDoMo RCE-批量poc-XSS博客

CNVD-2024-02175-MajorDoMo RCE-批量poc

漏洞描述 MajorDoMo是一个开源的智能家居自动化平台,让用户可以通过一个中心控制系统管理各种智能设备和家居设施,该平台在MajorDoMo < 0662e5e版本存在未授权rce漏洞。 资产检索 FOFA: ti...
xss-admin的头像-XSS博客xss-admin1年前
02557
漏洞复现 - Spring Cloud Function SpEL 表达式注入-XSS博客

漏洞复现 – Spring Cloud Function SpEL 表达式注入

漏洞描述 Spring Cloud Function 是基于 Spring Boot 的函数计算框架(FaaS),当其启用动态路由 functionRouter 时, HTTP 请求头 spring.cloud.function.routing-expression 参数存在 SPEL 表...
xss-admin的头像-XSS博客xss-admin1年前
025511
渗透测试 - Ueditor 漏洞捡漏-XSS博客

渗透测试 – Ueditor 漏洞捡漏

渗透测试 - Ueditor 漏洞捡漏
xss-admin的头像-XSS博客xss-admin1年前
02549
利用 CVE-2023–36845-RCE-通过 CTRL-XSS博客

利用 CVE-2023–36845-RCE-通过 CTRL

利用 CVE-2023–36845-RCE-通过 CTRL
苹果cms后台特定情况getshell-XSS博客

苹果cms后台特定情况getshell

苹果cms后台特定情况getshell
xss-admin的头像-XSS博客xss-admin1年前
02546
漏洞复现 - 禅道前台注入-XSS博客

漏洞复现 – 禅道前台注入

漏洞编号 CNVD-2022-42853 禅道企业版 6.5 禅道旗舰版 3.0 禅道开源版 16.5 禅道开源版 16.5.beta1 复现过程 搭建禅道环境,点击 start 运行 访问地址,登录进行抓包 POST /zentao/user-login...
xss-admin的头像-XSS博客xss-admin1年前
025313
Llama 3 正式发布!性能怎么样? 附最新下载安装教程 !轻松实现本地部署,完全免费开源!-XSS博客

Llama 3 正式发布!性能怎么样? 附最新下载安装教程 !轻松实现本地部署,完全免费开源!

Llama 3 大模型下载安装:https://xsx.tw/ai/4177/更简单的安装方法:https://xsx.tw/ai/4135/
xss-admin的头像-XSS博客xss-admin12个月前
02517