实战渗透致远OA系统多版本Getshell漏洞复现

1、前言 去北京的这几天,旁边的Az师傅在疯狂的刷着他所期待的edu证书。某一次,就碰到致远OA的站点,由于以前也没复现过,我就按照本身的思路给他说,以前拿OA这种站点,通常就是爆破用户的弱口令,例如密码:123456这种,或者说找一下历史exp,而后一番尝试以后,弱口令无果,只能另寻出路,回到EXP,此次直接实战起来,仍是有点手痒,也跟着操做了一番,在这里拿到了Az师傅的原图,来写一篇文章。ht
相关文章
相关标签/搜索