摘要: 一、漏洞介绍 Microsoft服务器消息块(SMB)协议是Microsoft Windows中使用的一项Microsoft网络文件共享协议。在大部分windows系统中都是默认开启的,用于在计算机间共享文件、打印机等。Windows 10和Windows Server 2016引入了SMB 3.1 阅读全文
posted @ 2020-08-21 19:32 RuChu_Sec 阅读(594) 评论(0) 推荐(1)
摘要: 前言 今年hw挺火爆的,第一天上来就放王炸,直接搞得hw暂停 昨天晚上无聊,复现了一下通达oa的洞,也有现成的exp可以使用,比较简单 0x00 漏洞概述 通达OA是一套国内常用的办公系统,此次发现的高危漏洞为任意用户登录漏洞,未经授权的远程攻击者可以通过精心构造的请求包进行任意用户伪造登录。 漏洞 阅读全文
posted @ 2020-08-21 14:07 RuChu_Sec 阅读(422) 评论(0) 推荐(0)