安全文章

通达OA前台getshell

你永远要记住,你跟别人不一样,你是一个有另外世界的人漏洞复现访问网站url:将exp中的target替换为目标urlPayload替换为自己的木马即可关键exp如下:执行exp漏洞利用,中间过程会询问...
阅读全文

自学之路—解惑

0.前言由于都是发自己的文章,所以也不会有那么多的内容发布,一周可能也就更新个两篇,如果工作忙,可能一周就一篇,但是文章都会很细致,暂时只更新学习笔记,至于挖洞思路,小菜鸟还不配。0.1.免责声明传播...
阅读全文
安全文章

致远OA任意管理员登录

真的,如果痛苦不能改变生存,那还不如平静地将自己毁灭。毁灭。一切都毁灭了,只有生命还在苟延残喘。这样的生命还有什么存在的价值?漏洞复现访问漏洞url构造payloadPOST /seeyon...
阅读全文
安全文章

心理测量平台目录遍历

你知道,幸福不仅仅是吃饱穿暖,而是勇敢的战胜困难。漏洞描述心理测量平台存在目录遍历漏洞,攻击者可利用该漏洞获取敏感信息。漏洞复现访问目录遍历漏洞路径:/admin/漏洞证明:文笔生疏,措辞浅薄,望各位...
阅读全文