摘要: 金和OA C6 download.jsp 任意文件读取漏洞 漏洞描述 金和OA C6 download.jsp文件存在任意文件读取漏洞,攻击者通过漏洞可以获取服务器中的敏感信息 漏洞影响 金和OA FOFA app="Jinher-OA" 漏洞产生文件为 download.asp POC构造 htt 阅读全文
posted @ 2022-05-18 16:48 我就去睡觉 阅读(1932) 评论(0) 推荐(0) 编辑
摘要: Azkaban :一种工作流调度系统 寻找该产品的客户端:Shodan 找到某一款产品: 进行弱口令登陆 admin/admin 内容涉及隐私,不展示,只展示抓包过程 状态:success 成功! End!!! 阅读全文
posted @ 2022-05-18 10:37 我就去睡觉 阅读(206) 评论(0) 推荐(0) 编辑