丘比特-山河网络安全-第4页
xss-labs靶场xss靶场通关教程第一关-山河网络安全

xss-labs靶场xss靶场通关教程第一关

XSS漏洞介绍 原理危害 xss(cross site script)跨站脚本攻击,指的是攻击者往web页面插入恶意脚本代码,当用户浏览时,嵌入web页面里的脚本代码就会执行,从而达到恶意攻击用户的特殊目的,它...
xss-labs靶场xss靶场通关教程第15关-山河网络安全

xss-labs靶场xss靶场通关教程第15关

XSS漏洞介绍 原理危害 xss(cross site script)跨站脚本攻击,指的是攻击者往web页面插入恶意脚本代码,当用户浏览时,嵌入web页面里的脚本代码就会执行,从而达到恶意攻击用户的特殊目的,它...
Phpgurukul餐厅预订系统SQL注入漏洞-山河网络安全

Phpgurukul餐厅预订系统SQL注入漏洞

漏洞编号 CVE-2025-1900 CVE-2025-1901 危险等级 高危 漏洞概述 Phpgurukul餐厅的餐桌预订系统是一个功能完善的在线预订平台,专为提升用餐体验而设计。 漏洞详情 漏洞类型:SQL注入 影响:获取敏...
1个月前
0769
小米游戏中心代码执行漏洞-山河网络安全

小米游戏中心代码执行漏洞

漏洞编号 CVE-2024-45351 危险等级 高危 漏洞概述 小米游戏中心是一个提供游戏下载、攻略、交易、福利等功能的应用,支持多种实用工具和智能AI助手。 漏洞详情 漏洞类型:代码执行 影响:执行任意...
41天前
0767
PostgreSQL SQL注入漏洞-山河网络安全

PostgreSQL SQL注入漏洞

漏洞编号 CVE-2025-1094 危险等级 高危 漏洞概述 PostgreSQL是一个开源、强大的关系型数据库管理系统,支持SQL标准及扩展,广泛应用于企业级应用。 漏洞详情 漏洞类型:SQL注入 影响:获取敏感数...
2个月前
07610
Codezips在线购物网站SQL注入漏洞-山河网络安全

Codezips在线购物网站SQL注入漏洞

漏洞编号 CVE-2025-1903 危险等级 高危 漏洞概述 Codezips是一个基于电子商务的在线购物平台,旨在为用户提供便捷、高效和安全的购物体验。 漏洞详情 漏洞类型:SQL注入 影响:获取敏感信息 简述:...
1个月前
07513
JEEWMS JDBC反序列化漏洞-山河网络安全

JEEWMS JDBC反序列化漏洞

漏洞编号 暂无 危险等级 高危 漏洞概述 JEEWMS基于JAVA的仓库管理系统,包含PDA端和WEB端,功能涵盖WMS、OMS、BMS、TMS。 漏洞详情 漏洞类型:反序列化 影响:执行任意命令 简述:JEEWMS的/rest/.....
2个月前
0759
竞优商业租赁管理系统信息泄露漏洞-山河网络安全

竞优商业租赁管理系统信息泄露漏洞

漏洞编号 暂无 危险等级 中危 漏洞概述 竞优商业租赁管理系统是一款面向商业地产、购物中心、写字楼、市场摊位、工业园区等行业的租赁管理软件,集成了合同管理、租金计算、财务结算、商户管理...
2个月前
0756
JEEWMS任意文件读取漏洞-山河网络安全

JEEWMS任意文件读取漏洞

漏洞编号 CVE-2024-27765 危险等级 高危 漏洞概述 JEEWMS基于JAVA的仓库管理系统,包含PDA端和WEB端,功能涵盖WMS、OMS、BMS、TMS。 漏洞详情 漏洞类型:任意文件读取 影响:获取敏感信息 简述:JE...
1个月前
07511
xss-labs靶场xss靶场通关教程第12关-山河网络安全

xss-labs靶场xss靶场通关教程第12关

XSS漏洞介绍 原理危害 xss(cross site script)跨站脚本攻击,指的是攻击者往web页面插入恶意脚本代码,当用户浏览时,嵌入web页面里的脚本代码就会执行,从而达到恶意攻击用户的特殊目的,它...