前言
万户oa是一种基于云计算的协同办公平台,可以帮助企业实现高效协同办公和信息资源的共享。万户oa具有多种功能,包括文档管理、组织架构、日程安排、任务管理、邮件管理、审批流程等,可以满足企业不同部门的日常工作需求。
数据库配置文件路径
配置文件路径:WEB-INF/config/whconfig.xml
代码分析
代码在whir_common.jar!/com/whir/component/config/ConfigXMLReader.class
密钥:whir2014
代码没啥分析的正常的AES解密。
工具利用
目前好像只要是{AES}
开头都能解密,具体没有详细看后续出现问题再说。
“万户数据库解密工具” 的下载地址。
https://github.com/wafinfo/ezOFFICE_Decrypt
原文始发于微信公众号(安全绘景):万户OA数据库解密
免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
- 左青龙
- 微信扫一扫
- 右白虎
- 微信扫一扫
评论