360天擎:一套终端安全管理系统,包括客户端、Web端,漏洞出现在Web端,现在天擎归属奇安信,常称为奇安信天擎,官网:https://www.qianxin.com/product/detail/pid/49
复现环境:内网环境
复现版本:None
环境搭建:
无
无
暂无
访问如下地址
https://x.x.x.x/api/dbstat/gettablessize
用法:
python3 360天擎-越权访问导致数据库信息泄露-Vuln-Batch-Detect.py -h
fofa语法:
app="360天擎终端安全管理系统"