会员
周边
众包
新闻
博问
闪存
赞助商
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
简洁模式
...
退出登录
注册
登录
nebulapioneer
博客园
首页
新随笔
联系
订阅
管理
2024年7月13日
靶机练习---通达OA,远程命令执行漏洞复现
摘要: 一、漏洞描述 通达OA是由北京通达信科科技有限公司开发的一款办公系统,前一段时间通达官方在其官网发布了安全提醒与更新程序,并披露有用户遭到攻击。攻击者可在未授权的情况下可上传图片木马文件,之后通过精心构造的请求进行文件包含,实现远程命令执行,且攻击者无须登陆认证即可完成攻击。 二、环境搭建 1、靶机
阅读全文
posted @ 2024-07-13 00:08 nebulapioneer
阅读(270)
评论(0)
推荐(0)
编辑
公告