会员
周边
新闻
博问
闪存
赞助商
YouClaw
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
Heart
博客园
首页
新随笔
联系
订阅
管理
2020年4月23日
通达OA-Fake-User漏洞详细复现
摘要: 这两天爆出了通达OA的漏洞,今天研究了一波复现成功了,所以写一篇文章总结一下 首先是祭出大佬的POC(链接在文末): Python3 poc.py -v 2017 -url http://oa.**.**.cn (网站的通达OA版本是2017的) 掏出神器 Burp: 点击登陆抓包 放到repeat
阅读全文
posted @ 2020-04-23 20:21 丿Heart
阅读(549)
评论(0)
推荐(1)