實戰滲透致遠OA系統多版本Getshell漏洞復現

1、前言 去北京的這幾天,旁邊的Az師傅在瘋狂的刷着他所期待的edu證書。某一次,就碰到致遠OA的站點,由於以前也沒復現過,我就按照本身的思路給他說,以前拿OA這種站點,通常就是爆破用戶的弱口令,例如密碼:123456這種,或者說找一下歷史exp,而後一番嘗試以後,弱口令無果,只能另尋出路,回到EXP,此次直接實戰起來,仍是有點手癢,也跟着操做了一番,在這裏拿到了Az師傅的原圖,來寫一篇文章。ht
相關文章
相關標籤/搜索