标签: 技术

3 篇文章

致远OA ajax.do 未授权漏洞任意文件上传getshell复现&批量利用工具
0x00 简介 致远OA A8 是一款流行的协同管理软件,在各中、大型企业机构中广泛使用。 由于致远OA旧版本某些接口能被未授权访问,并且部分函数存在过滤不足,攻击者通过构造恶意请求,权限绕过漏洞,可在无需登录的情况下上传恶意脚本文件,从而控制服务器 0x01 影响范围 致远OA V8.0 致远OA V7.1、V7.1SP1 致远OA V7.0、V…
记一次对BC站的渗透实战
起因 大家好,我是Mason,是一个每天坚持在各种大佬之间摸鱼的硬核咸鱼 一个无聊的夜晚,正打算做一些降低免疫力事情的我被拉入了一个QQ群聊,我踏马当时就傻了。 我尼玛这是啥玩意?  对此表示奇怪的知识增加了 登录微信扫描二维码看看这是个森马玩意 奥~原来是一个博彩盘啊 嘿嘿,搞菠菜害人没JJ 话说这群人咋那么有钱啊.... 个人中心上分处竟然是提…