红队攻防经常遇到用友XXE SQL注入xp_cmdshell被过滤。由于该洞(CNNVD-201610-923)并没有补丁,毕竟用友是去年才有的应急响应中心。xp_cmdshell执行会被过滤,双引号...
用友GRP-U8行政事业财务管理软件 SQL注入
子曰:“君子不重则不威,学则不固。主忠信,无友不如己者,过则勿惮改。”漏洞复现访问漏洞url构造payload/ProxycVer=9.8.0&dp=<?xml version="1.0...
HW2020 - 0day总结
0.目录1.用友GRP-u8 SQL注入POST /Proxy HTTP/1.1Accept: Accept: */*Content-Type: application/x-www-form-urle...