SBSCAN — Spring Boot 渗透测试,这一个工具就够了
title: 'SBSCAN — 一款专治Spring Boot的渗透测试神器' date: 2026-05-18 categories: [安全工具, 渗透测试] tags: [Spring Boot, SBSCAN, 渗透测试, 信息泄露] image: sbscan_demo.png🔍 SBSC...
heapdump_tool — 从 JVM 堆转储中提取你的数据库密码
title: 'heapdump_tool — 一行命令,Spring Boot 堆文件中捞出数据库密码' date: 2026-05-18 categories: [安全工具, 渗透测试] tags: [heapdump, Spring Boot, 信息泄露, 密码提取] image: he...
漏洞复现 | 天地伟业Easy7 uploadCheckImg 文件上传漏洞
天地伟业 Easy7 uploadCheckImg 接口文件上传漏洞复现,未授权攻击者可上传 Webshell 控制服务器。
用友NC UserSynchronizationServlet 反序列化代码执行漏洞
用友 NC UserSynchronizationServlet 反序列化代码执行 RCE 漏洞复现。
漏洞复现 | Panabit app_handle 存在命令注入漏洞
Panabit 设备 app_handle 接口命令注入漏洞复现,攻击者可在 ipaddr 参数注入恶意命令远程控制设备。












