0x00 前言本篇文章主要内容为:致远OA_ofd解压漏洞安全补丁分析,这是一个后台漏洞。漏洞影响范围:V8.0SP2-V8.1SP2复现成功版本:V8.1SP10x01 补丁分析补丁发布时间:202...
致远OA代码审计系列五-ofd解压漏洞分析
漏洞描述:根据致远OA官方补丁定位到问题方法为OfdJavaZipUtil的unzip方法,未对压缩包内容进行任何检测, 存在zipslip漏洞,对压缩包内文件名使用../进行目录穿越, 解压jsp可...
移动设备取证工具 氧气OFD 特色功能介绍
完整PDF下载地址本号后台回复【氧气】获取他山之石,可以攻玉本文介绍下氧气OFD的特色功能内容转自弘德网( 弘德网 ihongde.com),感谢授权完整PDF下载地址本号后台回复【氧气】获...