FOFAbody="/jsoa/login.jsp"漏洞复现将payload进行base64编码POCPOST /jsoa/dl.jsp?JkZpbGVOYW1lPS4uLy4uLy4uL1dFQi1...
九思OA dl任意文件读取漏洞 PoC
简介九思OA产品由北京九思协同软件有限公司(简称九思软件)研发,专为企事业单位和政府机关提供高端协同办公解决方案,助力客户实现信息化、数字化及智能化转型。该产品融合多种管理理念与OA接口技术,旨在帮助...
九思OA dl.jsp 任意文件读取漏洞 PoC
0x02 产品介绍 九思OA产品,由北京九思协同软件有限公司(简称九思软件)开发,是一款面向企事业单位和政府机关的高端协同办公系统。致力于“打造管理神器,释放组织潜能”,为客户的信息化、...
九思-OA-任意文件上传
J5-3九思-OA-任意文件上传 漏洞复现: payload: /jsoa/wpsforlinux/src/upload_l.jsp?openType=
九思OA 任意文件读取
fofabody="/jsoa/webmail/ajax_util.js"http://fofa.sterben.cc/fofa.php漏洞复现原文始发于微信公众号(悟空安全):九思OA 任意文件读取