摘要: nmap扫描端口 nmap -p- 192.168.111.100 -T4 开放三个端口,对80端口进行访问 没有什么信息,继续访问1898端口 dirsearch -u http://192.168.111.100:1898/ 直接进行fuzz 比较多有用的信息,一个一个分析,由于我们得到了两个类 阅读全文
posted @ 2025-09-24 20:39 笑书神侠` 阅读(16) 评论(0) 推荐(0)
摘要: nmap发现开放80端口 浏览器访问,是通达oa 可以搜索poc或者使用oa利用工具拿到shell 通过账号admin 密码滞空,进入后台 我们这里使用通达OA 11.2 后台getshell 点击系统管理 -> 系统参数设置 -> OA服务设置 找到Webroot目录 点击系统管理 -> 附件管理 阅读全文
posted @ 2025-09-24 12:08 笑书神侠` 阅读(33) 评论(0) 推荐(0)