xss-labs靶场xss靶场通关教程第一关
XSS漏洞介绍 原理危害 xss(cross site script)跨站脚本攻击,指的是攻击者往web页面插入恶意脚本代码,当用户浏览时,嵌入web页面里的脚本代码就会执行,从而达到恶意攻击用户的特殊目的,它...
xss-labs靶场xss靶场通关教程第15关
XSS漏洞介绍 原理危害 xss(cross site script)跨站脚本攻击,指的是攻击者往web页面插入恶意脚本代码,当用户浏览时,嵌入web页面里的脚本代码就会执行,从而达到恶意攻击用户的特殊目的,它...
Phpgurukul餐厅预订系统SQL注入漏洞
漏洞编号 CVE-2025-1900 CVE-2025-1901 危险等级 高危 漏洞概述 Phpgurukul餐厅的餐桌预订系统是一个功能完善的在线预订平台,专为提升用餐体验而设计。 漏洞详情 漏洞类型:SQL注入 影响:获取敏...
小米游戏中心代码执行漏洞
漏洞编号 CVE-2024-45351 危险等级 高危 漏洞概述 小米游戏中心是一个提供游戏下载、攻略、交易、福利等功能的应用,支持多种实用工具和智能AI助手。 漏洞详情 漏洞类型:代码执行 影响:执行任意...
PostgreSQL SQL注入漏洞
漏洞编号 CVE-2025-1094 危险等级 高危 漏洞概述 PostgreSQL是一个开源、强大的关系型数据库管理系统,支持SQL标准及扩展,广泛应用于企业级应用。 漏洞详情 漏洞类型:SQL注入 影响:获取敏感数...
Codezips在线购物网站SQL注入漏洞
漏洞编号 CVE-2025-1903 危险等级 高危 漏洞概述 Codezips是一个基于电子商务的在线购物平台,旨在为用户提供便捷、高效和安全的购物体验。 漏洞详情 漏洞类型:SQL注入 影响:获取敏感信息 简述:...
JEEWMS JDBC反序列化漏洞
漏洞编号 暂无 危险等级 高危 漏洞概述 JEEWMS基于JAVA的仓库管理系统,包含PDA端和WEB端,功能涵盖WMS、OMS、BMS、TMS。 漏洞详情 漏洞类型:反序列化 影响:执行任意命令 简述:JEEWMS的/rest/.....
竞优商业租赁管理系统信息泄露漏洞
漏洞编号 暂无 危险等级 中危 漏洞概述 竞优商业租赁管理系统是一款面向商业地产、购物中心、写字楼、市场摊位、工业园区等行业的租赁管理软件,集成了合同管理、租金计算、财务结算、商户管理...
JEEWMS任意文件读取漏洞
漏洞编号 CVE-2024-27765 危险等级 高危 漏洞概述 JEEWMS基于JAVA的仓库管理系统,包含PDA端和WEB端,功能涵盖WMS、OMS、BMS、TMS。 漏洞详情 漏洞类型:任意文件读取 影响:获取敏感信息 简述:JE...
xss-labs靶场xss靶场通关教程第12关
XSS漏洞介绍 原理危害 xss(cross site script)跨站脚本攻击,指的是攻击者往web页面插入恶意脚本代码,当用户浏览时,嵌入web页面里的脚本代码就会执行,从而达到恶意攻击用户的特殊目的,它...