未授权与绕过漏洞

1、Laravel Framework 11 - Credential Leakage(CVE-2024-29291)认证泄漏

导航这个路径storage/logs/laravel.log搜索以下信息:

PDO->__construct('mysql:host=

2、 Flowise 1.6.5 - Authentication Bypass(CVE-2024-31621)

Flowise是LLM的拖放工具UI

/api/v1/可以通过修改大小写进行绕过,比如全大写或者全小写

http://localhost:3000/Api/v1/credentials

3、SofaWiki 3.9.2 - Remote Command Execution (RCE) (Authenticated)

未完待续

相关推荐
别JUAN我2 天前
APP渗透-android12夜神模拟器+Burpsuite实现
网络·安全·web安全·安全性测试
青岛国之信检测11 天前
【学习】如何利用Python技术进行软件测试相关工作
开发语言·python·功能测试·学习·测试工具·单元测试·安全性测试
007php00717 天前
在PHP项目中使用阿里云消息队列MQ集成RabbitMQ的完整指南与问题解决
java·运维·开发语言·经验分享·redis·笔记·后端·功能测试·selenium·测试工具·jmeter·其他·nginx·百度·阿里云·docker·微信·容器·架构·golang·系统架构·centos·rabbitmq·github·jenkins·php·erlang·postman·课程设计·laravel·微信公众平台·phpstorm·可用性测试·facebook·twitter·composer·安全性测试·paddle·新浪微博·segmentfault·微信开放平台
007php00719 天前
docker安装消息队列mq中的rabbit服务
java·大数据·运维·经验分享·笔记·git·python·selenium·其他·nginx·mongodb·百度·docker·单例模式·微信·容器·架构·golang·系统架构·centos·github·php·apache·负载均衡·压力测试·postman·课程设计·微信公众平台·phpstorm·可用性测试·devops·facebook·oneapi·twitter·visual studio·composer·安全性测试·paddle·新浪微博·segmentfault·微信开放平台
云端源想21 天前
【软件测试入门】软件测试那些事
模块测试·安全性测试
007php0071 个月前
探索智慧农业系统架构的设计与应用
java·运维·经验分享·笔记·git·gpt·selenium·其他·百度·docker·微信·chatgpt·ai作画·架构·golang·系统架构·centos·gitlab·rabbitmq·github·aigc·测试用例·php·集成测试·负载均衡·压力测试·postman·文心一言·课程设计·ai编程·微信公众平台·测试覆盖率·facebook·composer·agi·安全性测试·paddle·新浪微博·segmentfault·gitea·微信开放平台
Z0安全1 个月前
文件读取技巧
linux·安全·web安全·网络安全·安全性测试
半杯可可1 个月前
Wireshark网络数据包分析工具安装教程
前端·网络安全·wireshark·安全威胁分析·开发工具·可用性测试·安全性测试
黄理事189127060731 个月前
地下水勘察评价 地下水GB/T14848全项检测
安全·目标检测·安全性测试