欢迎光临!
登录
  • DNSlog
  • CN-SEC中文网·在线工具
  • 设备默认密码查询
  • 在线工具集合
  • 娱乐一下
  • 友情链接

    CN-SEC 中文网 CN-SEC 中文网

    聚合网络安全,存储安全技术文章,融合安全最新讯息

    bj
    登录
    • 首页
    • 安全新闻
    • 云安全
    • 安全博客
      • 鬼仔Blog
      • 独自等待
      • dmsec
      • Asura笔记本
      • gh0st_cn
      • javasec_cn
      • moonsec_com
      • Mr.Wu
      • 颓废's Blog
      • 漏洞时代
      • SecIN安全技术社区
    • 安全漏洞
      • 乌云漏洞
    • 安全文章
      • HW&HVV
      • 应急响应
      • 人工智能安全
    • 逆向工程
      • CTF专场
      • 移动安全
      • IoT工控物联网
    • 安全开发
      • 代码审计
    • 安全工具
    • 安全闲碎

      搜索热点

      首页泛微oa
      安全闲碎

      第二弹:泛微OA常用一些查询SQL分享来啦,文末有彩蛋

      点击蓝字 关注我们重点最近创建了一个关于 泛微OA圈,希望能够帮助大家,有困难一起解决,有钱一起赚!如果大家想加入的话,可以加文末微信。前言本文中的SQL来源于泛微知识共享库里面的常用SQL,希望以下...
      admin 04月08日9 views评论工作流 泛微oa
      阅读全文
      安全闲碎

      泛微OA常用一些查询SQL分享来啦,快来看看对您有没有帮助吧

      点击蓝字 关注我们重点最近我想创建一个关于 泛微OA圈,希望能够帮助大家,有困难一起解决,有钱一起赚!如果大家想加入的话,可以加文末微信。前言本文中的SQL来源于泛微知识共享库里面的常用SQL,希望以...
      admin 04月06日16 views评论workflow 泛微oa
      阅读全文
      安全闲碎

      泛微OA-Ecology9.0开启非标功能操作说明

      点击蓝字 关注我们 Ecology 9.0 泛微OA开启非标功能 泛微Ecology系统提供了标准功能和非标准功能两种。通常情况下,标准安装包中已包含系统的基础功能,即标准产品。而非标准功能则属于增值...
      admin 03月12日36 views评论ecology 泛微oa
      阅读全文
      安全工具

      EZ【多功能跨平台综合测试利器】

      之前某集团zb,甲方扔过来三千多个IP段说要"全面排查"。我带着俩实习生用传统工具扫了三天,愣是漏掉了藏在CDN背后的某服VPN入口。后来祭出EZ的资产测绘模式,这货直接联动Shodan数据库,把泛微...
      admin 02月27日9 views评论扫描器 跨平台
      阅读全文
      安全文章

      泛微OA 管理员任意登录分析

      漏洞描述攻击者可利用接口获取管理员Session进而达到管理员任意登录目的。漏洞分析首先看POC根据路径定位文件总而言之就类似未授权API访问导致。结语啊这?原创字数要300?懒得打字啊!!!原文始发...
      admin 01月02日8 views评论未授权 漏洞分析
      阅读全文
      安全漏洞

      泛微OA E-Cology HrmCareerApplyPerView.jsp SQL注入漏洞 PoC

        0x02 漏洞描述 泛微新一代移动办公平台e-cology8.0不仅组织提供了一体化的协同工作平台,将组织事务逐渐实现全程电子化,改变传统纸质文件、实体签章的方式。泛微OA E-Colo...
      admin 11月13日65 views评论信息安全 漏洞复现
      阅读全文
      安全漏洞

      泛微SQL注入 泛微OA-E-Cology WorkflowServiceXml SQL注入 PoC

        漏洞复现‍‍‍‍‍fofa查询语句: app="泛微-OA(e-cology)" 利用脚本进行检测:‍‍‍‍‍ ‍ 手工复现: ‍  POC及批量检测脚本 POST /services/...
      admin 11月12日38 views评论sql注入 渗透测试
      阅读全文
      安全文章

      对某泛微OA的一次渗透测试_利用方式三

      目录 1.前言 2.自动化渗透测试 3.漏洞验证 4.漏洞利用 4.1 获取dbo系统管理员账号 4.2 获取员工账号密码 5.urlencode3.py 6.结尾 1.前言 在一个风和日丽的周末,接...
      admin 11月09日29 views评论渗透测试 账号密码
      阅读全文
      安全工具

      泛微OA SQL注入漏洞利用工具

      0x01 工具介绍泛微OA E-Cology browser.jsp SQL注入漏洞利用工具,基于公开的漏洞exp进行编写,方便在红队攻防中进行使用。0x02 安装与使用1、使用方法 运行程序输入需要...
      admin 11月08日29 views评论sql注入漏洞 利用工具
      阅读全文
      代码审计

      泛微OA E-cology(CNVD-2019-32204)远程命令执行漏洞复现分析及批量检测工具

      漏洞描述 2019年9月17日泛微OA官方更新了一个远程代码执行漏洞补丁, 泛微e-cology OA系统的Java Beanshell接口可被未授权访问, 攻击者调用该Beanshell接口, 可构...
      admin 10月28日120 views评论servlet 漏洞复现
      阅读全文
      安全漏洞

      泛微OA E-Cology WorkflowServiceXml Sql注入 PoC

        漏洞描述 泛微OA E-Cology WorkflowServiceXml 接口存在SQL注入漏洞,攻击者通过漏洞可以获取服务器数据库权限。 网络空间测绘 Fofa app="泛微-OA...
      admin 10月02日40 views评论soap 漏洞复现
      阅读全文
      安全漏洞

      泛微OA E-Cology XmlRpcServlet 任意文件读取漏洞 PoC

        漏洞描述 泛微OA XmlRpcServlet 接口存在任意文件读取漏洞,攻击者通过漏洞可以获取服务器任意文件。 网络空间会测 Fofa app="泛微-OA(e-cology)" im...
      admin 09月27日84 views评论任意文件读取漏洞 漏洞复现
      阅读全文

      文章导航

      1 2 3 … 5

      最新文章

      • 隐私计算技术(PPTX) 05/21 36 views
      • 玛莎百货遭网络攻击重创 客户数据在攻击中被盗 05/21 138 views
      • 记某次通过API接口进行的渗透测试 05/21 46 views
      • 勒索软件团伙使用Skitnet恶意软件进行秘密数据盗窃和远程访问 05/21 48 views
      • 毕马威:2025年网络安全重要趋势报告 05/21 34 views

      大家喜欢

      • 669个大学网站都有注入点 4305/01
      • 揭秘CVE-2024-21111:Oracle VirtualBox 本地权限提升漏洞 2806/12
      • 【工具】Awvs14.7.220401065|可自测Spring4Shell漏洞 2304/03
      • 信息安全工程师教程第2版(文末附电子版下载) 1709/07
      • Cobalt Strike 4.4 (August 04, 2021)发布 1308/26
      • 正方教务管理系统最新版无条件注入&GetShell 1201/01
      • Acunetix14.x全版本通杀破解补丁 1012/17

      网站概况

      • 文章143862
      • 分类48
      • 标签154553
      • 留言708
      • 链接0
      • 浏览21830778
      • 今日62
      • 本周240
      • 运行6503 天
      • 更新2025-5-21

      关于本站

      name
      CN-SEC.COM中文网
      聚合网络安全,存储安全技术文章,融合安全最新讯息
       weixin
      文章143862 留言 708 访客21830778

      CN-SEC 中文网

      CN-SEC 中文网

      网站概况[CN-SEC 中文网]

      • 文章143862
      • 分类48
      • 标签154553
      • 留言708
      • 链接0
      • 浏览21830778
      • 今日62
      • 本周240
      • 运行3340 天
      • 更新2025-5-21
      Copyright ©  CN-SEC中文网  版权所有. CN-SEC.COM

      登录 找回密码

      输入用户名或电子邮件


      重置密码链接通过邮箱发送给您
      • 目录
      • 在线咨询

        13688888888
        QQ在线咨询

        微信

        微信
      • CN-SEC 中文网

        本页二维码