安全文章 记一次某开源OA白名单后缀限制下巧用系统设计getshell 原文链接:https://forum.butian.net/share/4132白名单后缀限制下巧用系统设计getshell0x01 路由情况该 OA 的 action 主要是在 webmain 目... 03月18日12 views评论action getshell 阅读全文