03 2021 档案

摘要:0x00 前言 2021年3月8日,锐捷RG-UAC统一上网行为管理审计系统存在信息泄露漏洞,攻击者可以通过审查网页源代码获取到用户账号和密码,导致管理员用户认证信息泄露。 这个漏洞让我想到10年的审查元素大法,确实逻辑有点…… 0x01 影响范围 锐捷RG-UAC统一上网行为管理审计系统 FOFA 阅读全文
posted @ 2021-03-09 15:26 Adminxe 阅读(391) 评论(0) 推荐(0)
摘要:0x00 前言 通达OA V11.7版本存在这任意用户登录漏洞,该漏洞需要管理员在线才可以登录系统,另外一个方面就是编译在线的uid值进行判断。 具体fofa语法放在下面: app="TDXK-通达OA" 0x01 在线用户判断 访问 : http://xxx. xxx . xxx . xxx /m 阅读全文
posted @ 2021-03-08 16:02 Adminxe 阅读(1053) 评论(0) 推荐(0)