安全文章 泛微OA管理后台任意文件上传Getshell 0 day 利用方法 1、登录系统后台,利用/api/portal/customThemeLib/uploadCustomTheme 接口,在 filename 的 jsp 文件后缀后加“.”绕过安全校验机制,上... 04月24日1,751 views评论后台任意文件上传Getshell 泛微OA管理 阅读全文