實戰滲透致遠OA系統多版本Getshell漏洞復現

一、前言 去北京的這幾天,旁邊的Az師傅在瘋狂的刷着他所期待的edu證書。某一次,就碰到致遠OA的站點,因爲之前也沒復現過,我就按照自己的思路給他說,之前拿OA這種站點,一般就是爆破用戶的弱口令,例如密碼:123456這種,或者說找一下歷史exp,然後一番嘗試之後,弱口令無果,只能另尋出路,回到EXP,這次直接實戰起來,還是有點手癢,也跟着操作了一番,在這裏拿到了Az師傅的原圖,來寫一篇文章。 二
相關文章
相關標籤/搜索