CISCOIconLibraryVisio
2024/2/23 4:11:51 1.69MB cisco visio IconLibrary
相信研究过正方教务系统的朋友看到过网上传播的比较多的一篇文章提的/service.asmx中的BMCheckPassword存在注入,然而现在大多数正方教务已经将BMCheckPassword移除了,导致漏洞无法利用。
本人研究了/service.asmx中的其它接口,发现zfcwjk1存在同样的注入漏洞,特将注入方法写成工具供大家学习参考。
zfcwjk1似乎是一个财务类的确认接口,利用起来稍微麻烦点,需要一个目标学校的任意学号。
程序执行后,会需要用户输入三个参数。
分别是:1.目标网址2.目标学校的任意学号3.年份(估计是用来确定这个学号所在年份的情况,随便填个2012或者2013,不行再换)若提示“cannotaccesstargeturl”则可能是目标网址填错了或者教务系统已经将/service.asmx移除了,如果是/service.asmx被移除的话漏洞就没法再利用了。
另外,若是校内网使用则建议挂代理。


2024/2/22 23:18:12 4KB sql注入 正方教务系统 黑客 python
自制2.4G-18db和21db无线定向天线高增益详细图纸
2024/2/22 17:30:23 945KB 2.4G 18db 21db 定向天线 高增益
软件升级:1.5.1.11、加入了QQ拖动验证码的自动识别;
2、更新了QQ搜索功能;
3、加入了发图的功能;
4、加入了IP精灵;
简介:这是一款基于手机邮箱的qq邮件工具
2024/2/21 15:05:09 9.79MB 邮件工具 邮件推广
该程序实现了对58同城的商品信息进行爬取。
2024/2/21 11:57:03 1KB 爬虫,58同城
ECC算法和DH结合使用,用于密钥磋商,这个密钥交换算法称为ECDH。
2024/2/21 6:55:20 813KB qq 协议
百米2波讯兼容固件1.3.0,先入UI,刷入这个固件再升级
2024/2/20 21:45:30 6.17MB 百米2 固件 波讯
自己的期末复习笔记,针对于不会软件工程的同学,一周内提分
2024/2/20 17:13:13 191KB 软件工程
本软件是OfficeWord的插件工具,可以直接安装,并在word或wps软件中使用。
2024/2/19 6:47:19 664KB office word
Wi-FiP2PTechnicalSpecificationv1.7翻译(中文版),本人翻译
2024/2/18 15:01:52 1.75MB WIFI P2P协议 翻译 中文版
共 1000 条记录 首页 上一页 下一页 尾页