会员
众包
新闻
博问
闪存
赞助商
HarmonyOS
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
Chenw
一位练习时长两年半的肾透工程师~
博客园
首页
新随笔
联系
订阅
管理
06 2021 档案
蓝凌OA后台密码读解密+POC
摘要:漏洞描述 蓝凌OA(EKP)存在任意文件读取漏洞。可利用漏洞获取敏感信息,读取配置文件得到密码后访问后台 http://x.x.x.x/admin.do 漏洞影响版本 蓝凌OA FOFA app="Landray-OA系统" 漏洞复现过程 利用custom.jsp任意文件读取漏洞来读取配置文件 Pa
阅读全文
posted @
2021-06-15 09:23
Chen-w
阅读(7246)
评论(0)
推荐(1)
公告