首页 > 编程语言 >NB!一款基于java开发的漏洞检测工具,集合了泛微、用友、大华、海康、致远、红帆、万户、帆软等漏洞

NB!一款基于java开发的漏洞检测工具,集合了泛微、用友、大华、海康、致远、红帆、万户、帆软等漏洞

时间:2025-01-18 13:43:01浏览次数:1  
标签:java U8 用友 接口 漏洞 SQL 检测工具 注入

1、工具介绍

基于 https://github.com/yhy0/ExpDemo-JavaFX 上添加poc

2、工具下载链接:

工具下载:工具下载

3、新增检测漏洞


用友NC-Cloud系统接口getStaffInfo存在SQL注入漏洞
用友U8-Cloud ReleaseRepMngAction存在SQL注入漏洞复现(CNVD-2024-33023)
用友U8-CRM系统getDeptName存在SQL注入漏洞
用友U8-CRM接口rellistname.php存在SQL注入漏洞 
用友NC系统接口yerfile_down存在SQL注入漏洞 
用友U8-CRM系统getufvouchdata.php存在SQL注入漏洞 
用友U8-CRM系统getWarehouseOtherInfo存在SQL注入漏洞
JeecgBoot系统接口passwordChange任意用户密码重置漏洞
JeecgBoot接口getTotalData存在未授权SQL注入漏洞(CVE-2024-48307)
泛微云桥 e-Bridge addTasteJsonpe接口SQL注入漏洞
泛微e-cology9 FileDownloadLocation 存在SQL注入漏洞
泛微云桥 e-Bridge checkMobile接口SQL注入漏洞
蓝凌OA sysSynchroGetOrgWebService 文件读取漏洞 
蓝凌OA loginWebserviceService 文件读取漏洞

标签:java,U8,用友,接口,漏洞,SQL,检测工具,注入
From: https://www.cnblogs.com/cn-sec-/p/18678401

相关文章

  • 某公交管理系统简易逻辑漏洞+SQL注入挖掘
    某公交管理系统挖掘SQL注入漏洞前台通过给的账号密码,进去按顺序依次点击1、2、3走一遍功能点,然后开启抓包点击4当点击上图的4步骤按钮时,会抓到图下数据包,将其转发到burp的重放模块构造以下注入poc,可见注入延时了五秒,用户输入的语句成功拼接到原有的SQL语句上执行了下面的......
  • 简易短信轰炸漏洞挖掘
    大致流程手机号等数据被加密,通过逆向找到加密方式—>对手机号加密发送验证码—>手机带着标识值给服务器—>服务器会给手机重新生成一个标识值—>利用服务器重新生成的标识值再发送给服务器挖掘流程逆向找出加密方式及密钥通过断点逆向找出加密方式及密钥 AES-ECB加密 U0Xg5......
  • Java使用sql查询mongodb
    概述MongoDB是一种NoSQL数据库,它使用文档存储数据,与传统的关系型数据库不同。尽管MongoDB不使用SQL进行查询,但有时在熟悉SQL语法的团队中,能够使用SQL查询MongoDB可以大大简化开发工作。本文将详细介绍如何在Java中使用SQL查询MongoDB。工具与依赖要实现这一......
  • JavaScript中通过array.map()实现数据转换、创建派生数组、异步数据流处理、复杂API请
    目录JavaScript中通过array.map()实现数据转换、创建派生数组、异步数据流处理、复杂API请求、DOM操作、搜索和过滤等,array.map()的使用详解(附实际应用代码)一、什么时候该使用Array.map(),与forEach()的区别是什么?1、什么时候该用Array.map()2、Array.map()与Array.forEach()的......
  • 1055 集体照(java)
    拍集体照时队形很重要,这里对给定的N个人K排的队形设计排队规则如下:每排人数为N/K(向下取整),多出来的人全部站在最后一排;后排所有人的个子都不比前排任何人矮;每排中最高者站中间(中间位置为m/2+1,其中m为该排人数,除法向下取整);每排其他人以中间人为轴,按身高非增序,先......
  • 2025.1.18 JavaScript基础
    1、变量的定义var变量名例如:<html> <body> <scripttype="text/javascript"> functionzhaoling(){ n=Number(document.form1.txt1.value); if(n!=parseInt(n/1)||n<1||n>100) { alert("请输入一个1-100的整数"); ......
  • springboot+vue+java大学生健康管理系统 867i9
    目录系统实现截图开发核心技术介绍技术栈核心代码部分展示操作手册视频演示/源码获取系统实现截图开发核心技术介绍springboot+Element-UI+vue本系统采用MVVM模式,开发框架使用SpringBoot框架,开发工具使用IDEA,VisualStudioCode,Web服务器使用Tomcat,数据库服......
  • Java虚拟机(JVM)深入解析
    Java虚拟机(JVM)是Java程序运行的核心环境,它负责将Java字节码转换为机器码并执行。本文将深入解析JVM的运行时数据区、类加载机制以及执行引擎,帮助读者更好地理解JVM的工作原理。一、运行时数据区(RuntimeDataArea)运行时数据区是JVM在执行Java程序时分配的内存区域,主要包括以......
  • 首发 最新AWVS/Acunetix Premium V24.8高级版漏洞扫描器(最新版)Windows/Linux下载
    前言AcunetixPremium是一种Web应用程序安全解决方案,用于管理多个网站、Web应用程序和API的安全。集成功能允许您自动化DevOps和问题管理基础架构。AcunetixPremium:全面的Web应用程序安全解决方案Web应用程序对于企业和组织与客户、合作伙伴和员工的联系至关重要。......
  • JAVA多线程
           一多线程基础知识相关概念进程(Process):进程是程序的基本执行实体。进程是操作系统分配资源的基本单位。每个进程都有自己的内存空间、代码段、数据段等。进程之间相互独立,一个进程的崩溃不会影响其他进程。进程是程序的基本执行实体。线程(Thread): ......