标签「nuclei」下的文章


httpx+nuclei实战 | 大华智慧园区综合管理平台任意密码读取漏洞
2023-10-23

漏洞成因 没有对接口进行严格的权限管理,导致可以通过访问user_getUserInfoByUserName.action获取system用户的MD5加密后的密码 hunter语法 web.icon="4644f2d45601037b8423d45e13194c93"&&web.title="智慧园区综合管理平台" POC