帆软、用友、泛微、蓝凌等常见OA系统综合漏洞检测工具
当前位置:点晴教程→知识管理交流
→『 技术文档交流 』
免责声明:请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息、工具等造成的任何直接或者间接的后果及损失,均由使用者本人负责,作者不为此承担任何责任! 1 工具概述 更新亮点 ATT模块 DNSLog配置 可通过初始化或手动获取dnslog,测试查看结果。XXE,JNDI,Serial反序列化漏洞均使用dnslog与echo方式进行检测。 List批量检测模块 目前调试不完善,但可以使用,IP地址数量限制最多10个。 可以导出报告 Ysoserial模块 集成ysuserial-all的相关功能 新增gadget - SpringBypassJDK17 JavaMSGenerator模块 额外添加若依interceptor内存马 classloader通用内存马 thymeleaf表达式绕过 JeecgReportDatabase模块 拥有在线报表访问权限的任意用户,可绕过jeecg内置黑名单,实现数据库接管。 powershell反弹shell最简命令 阅读原文:原文链接 该文章在 2026/1/4 10:45:41 编辑过 |
关键字查询
相关文章
正在查询... |