最新 最热

【漏洞复现】万户 ezOFFICE协同管理平台 getAutoCode SQL注入

万户OA ezofice是万户网络协同办公产品多年来一直将主要精力致力于中高端市场的一款OA协同办公软件产品,统一的基础管理平台,实现用户数据统一管理、权限统一分配、身份统一认证。 万户 ezOFFICE getAutoCodejsp 接口...

2024-08-11
1

【漏洞复现】LiveBOS UploadFile.do 任意文件上传

LiveBOS 是顶点软件股份有限公司开发的一个对象型业务架构中间件及其集成开发工具。 LiveBOS UploadFile.do 接口存在任意文件上传漏洞,未经身份验证的攻击者可通过该漏洞在服务器端任意执行代码,写入后门,获取服务器权...

2024-08-11
1

【漏洞复现】泛微E-Cology9 WorkPlanService 前台SQL注入

泛微E-Cology9 是泛微网络科技股份有限公司开发的一款高效、灵活、全面的企业信息化办公系统。 泛微E-Cology9 中的 /services/WorkPlanService 接口存在SQL注入漏洞,攻击者可构造SOAP 请求进行SQL注入,窃取或修改数据...

2024-08-11
3

【漏洞复现】华天动力OA downloadWpsFile.jsp 任意文件读取

华天动力OA是一款将先进的管理思想、管理模式和软件技术、网络技术相结台,为用户提供了低成本、高效能的协同办公和管理平台。 华天动力OA downoadWposFile,jsp 接口处存在任意文件读取漏洞,未经身份认证的攻击者可利用...

2024-08-11
1

【漏洞复现】金万维-云联应用系统接入平台 GNRemote.dll 前台RCE

云联(AppCloud)是北京金万维科技有限公司的企业级私有云产品。 金万维-云联应用系统接入平台 GNRemote.dl接口存在远程命令执行漏洞,未经身份验证的远程攻击者可通过该漏洞在服务器端任意执行代码,写入后门,获取服务器权限...

2024-08-11
1

【漏洞复现】用友NC querygoodsgridbycode 前台SQL注入漏洞

用友NC是由用友公司开发的一套面向大型企业和集团型企业的管理软件产品系列。这一系列产品基于全球最新的互联网技术、云计算技术和移动应用技术,旨在帮助企业创新管理模式、引领商业变革。用友NC 的querygoodsgridbyc...

2024-08-11
1

一款.NET开发的AI无损放大工具

今天大姚给大家分享一款由.NET开源(GPL-3.0 license)、基于腾讯ARC Lab提供的Real-ESRGAN模型开发的AI无损放大工具:AI-Lossless-Zoomer。

2024-08-11
1

Anytype:你的数字世界,一个应用全搞定

在这个信息爆炸的时代,我们每个人都像是一个数字世界的探险者,每天在不同的应用和工具之间穿梭。但想象一下,如果有一个应用能够整合我们所有的数字活动——笔记、任务、数据库、日历,甚至是代码和创意项目,那会怎样?Anytyp...

2024-08-09
1

Science|新的AI工具可以确定小分子的结构,即使数据参差不齐

人工智能已经通过预测蛋白质的三维结构彻底改变了蛋白质的研究。现在,人工智能开始对更小的分子发挥威力--药物、除草剂和催化剂,它们是医药、农业和工业化学的核心。...

2024-08-09
1

如何将xshell窗口取消置顶

问题: 莫名其妙,最近发现xshell的窗口老是会被置顶,总排在最前面,导致xshell最大化时,无法切换到其他窗口,很烦,于是索性捣鼓一番。。。

2024-08-09
1