由于微信公众号推送机制改变了,快来星标不再迷路,谢谢大家!免责声明本文章仅用于信息安全防御技术分享,因用于其他用途而产生不良后果,作者不承担任何法律责任,请严格遵循中华人民共和国相关法律法规,禁止做一...
宏景-DisplayExcelCustomReport文件读取
毫无营养poc的分享这种建议加入脚本遇到批量打就可能都存在。 POST /templates/attestation/../../servlet/DisplayExcelCustomReport HT...
【漏洞复现】宏景eHR-HCM-DisplayExcelCustomReport接口存在任意文件读取漏洞
免责声明 本文所涉及的任何技术、信息或工具,仅供学习和参考之用。请勿利用本文提供的信息从事任何违法活动或不当行为。任何因使用本文所提供的信息或工具而导致的损失、后果或不良影响,均由使用者个人承担责任,...
【漏洞复现】宏景-DisplayExcelCustomReport-任意文件读取漏洞复现
关注SCA御盾共筑网络安全(文末见新年活动)SCA御盾实验室的技术文章仅供参考,此文所提供的信息只为网络安全人员对自己所负责的网站、服务器等(包括但不限于)进行检测或维护参考,未经授权请勿利用文章中的...
某景OA 任意文件上传(0day)
鹰图指纹:web.body="/images/hcm/themes/"web.icon=="435b5d431ded7d0776dfa621c9c63385"某景OA接口存在任意文件上传漏洞利用条件:...