一区二区三区三上|欧美在线视频五区|国产午夜无码在线观看视频|亚洲国产裸体网站|无码成年人影视|亚洲AV亚洲AV|成人开心激情五月|欧美性爱内射视频|超碰人人干人人上|一区二区无码三区亚洲人区久久精品

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

ExpDemo-JavaFX項(xiàng)目分析

jf_hKIAo4na ? 來(lái)源:菜鳥(niǎo)學(xué)安全 ? 2023-06-25 10:07 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

簡(jiǎn)介 該工具使用了ExpDemo-JavaFX項(xiàng)目,保留了核心的數(shù)據(jù)包請(qǐng)求接口,使用jdk1.8環(huán)境開(kāi)發(fā)。目前只編寫(xiě)了oa系列,對(duì)相關(guān)漏洞進(jìn)行復(fù)現(xiàn)和分析,極力避免exp的誤報(bào)和有效性。 截止到目前為止,已實(shí)現(xiàn)了用友、泛微、通達(dá)、致遠(yuǎn)、帆軟報(bào)表、萬(wàn)戶、藍(lán)凌、紅帆、華天動(dòng)力總共9個(gè)OA。全部是命令執(zhí)行、文件上傳類的漏洞,包括前臺(tái)和后臺(tái),未編寫(xiě)log4j、fastjson相關(guān)漏洞。 使用說(shuō)明 直接下載releases版本即可 啟動(dòng)命令:

java-javaagent:Exp-Tools-1.1.6-encrypted.jar-jarExp-Tools-1.1.6-encrypted.jar

112ec58a-12f0-11ee-962d-dac502259ad0.jpg

已完成漏洞 11482b38-12f0-11ee-962d-dac502259ad0.png115bd50c-12f0-11ee-962d-dac502259ad0.png

11699f52-12f0-11ee-962d-dac502259ad0.png

下載地址

https://github.com/cseroad/Exp-Tools
責(zé)任編輯:彭菁

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • JAVA
    +關(guān)注

    關(guān)注

    20

    文章

    2989

    瀏覽量

    109570
  • 數(shù)據(jù)包
    +關(guān)注

    關(guān)注

    0

    文章

    269

    瀏覽量

    24987

原文標(biāo)題:9個(gè)OA高危漏洞利用工具v1.1.6

文章出處:【微信號(hào):菜鳥(niǎo)學(xué)安全,微信公眾號(hào):菜鳥(niǎo)學(xué)安全】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    鋰電池安全測(cè)試項(xiàng)目分析

    鋰電池安全測(cè)試項(xiàng)目分析 截止今天,鋰離子電池的應(yīng)用已
    發(fā)表于 12-19 08:50 ?3239次閱讀

    4招教你如何搭建一個(gè)完整的PLC應(yīng)用系統(tǒng)

    項(xiàng)目分析需要對(duì)項(xiàng)目的生產(chǎn)工藝、工作環(huán)境、硬件需求和控制要求等方面進(jìn)行全面分析。這項(xiàng)工作是整個(gè)系統(tǒng)設(shè)計(jì)的基礎(chǔ)。如果前期項(xiàng)目分析不到位,將會(huì)造成后面硬件選型不準(zhǔn)確,導(dǎo)致工程延期。
    的頭像 發(fā)表于 01-07 09:09 ?2w次閱讀

    LabVIEW結(jié)合項(xiàng)目分析事件結(jié)構(gòu)

    事件結(jié)構(gòu)(Event Structure)后,采用事件結(jié)構(gòu)來(lái)設(shè)計(jì)、實(shí)現(xiàn)的GUI操作則變得更加靈活、方便,并且不占用CPU的資源,這與先前采用輪詢的方式來(lái)查詢事件的方式相比要合理的多。下面結(jié)合應(yīng)用項(xiàng)目
    發(fā)表于 01-15 15:08

    項(xiàng)目分析靈活的模塊拼接

    項(xiàng)目分析靈活的模塊拼接(不用刻意培訓(xùn)安裝人員):主從自主判斷,常用的方法就是上電檢測(cè),確認(rèn)主從關(guān)系容錯(cuò)率要高:從設(shè)備一段時(shí)間接收不到數(shù)據(jù),重新分配主從。這就用到看門(mén)狗了。預(yù)先考慮項(xiàng)目升級(jí):升級(jí)的時(shí)候
    發(fā)表于 07-21 09:52

    由內(nèi)至外,4招教你設(shè)計(jì)一個(gè)完整的PLC應(yīng)用系統(tǒng)

    設(shè)計(jì)一個(gè)完整的PLC應(yīng)用系統(tǒng)一般包括項(xiàng)目分析、PLC硬件選型、程序設(shè)計(jì)和調(diào)試等幾個(gè)步驟。項(xiàng)目分析需要對(duì)項(xiàng)目的生產(chǎn)工藝、工作環(huán)境、硬件需求和控制要求等方面進(jìn)行全面分析。這項(xiàng)工作是整個(gè)系統(tǒng)
    發(fā)表于 11-04 19:00 ?2374次閱讀

    Python機(jī)器學(xué)習(xí)開(kāi)源項(xiàng)目分析過(guò)程中的見(jiàn)解和趨勢(shì)

    開(kāi)源是技術(shù)創(chuàng)新和快速發(fā)展的核心。這篇文章向你展示Python機(jī)器學(xué)習(xí)開(kāi)源項(xiàng)目以及在分析過(guò)程中發(fā)現(xiàn)的非常有趣的見(jiàn)解和趨勢(shì)。 我們分析了GitHub上的前20名Python機(jī)器學(xué)習(xí)項(xiàng)目,發(fā)
    發(fā)表于 12-16 08:56 ?825次閱讀

    各行業(yè)的區(qū)塊鏈項(xiàng)目分析

    現(xiàn)在所有人的目光都集中在各種加密貨幣的任意價(jià)格上漲價(jià)格波動(dòng)上,大多數(shù)人都沒(méi)有察覺(jué)到更大范圍的社會(huì)混亂現(xiàn)象,因?yàn)橐?guī)模更小、更具創(chuàng)新性的項(xiàng)目。每個(gè)行業(yè)都有一個(gè)區(qū)塊鏈項(xiàng)目
    發(fā)表于 07-11 09:11 ?692次閱讀

    一套完整的PLC應(yīng)用系統(tǒng)設(shè)計(jì)

    項(xiàng)目分析需要對(duì)項(xiàng)目的生產(chǎn)工藝、工作環(huán)境、硬件需求和控制要求等方面進(jìn)行全面分析。這項(xiàng)工作是整個(gè)系統(tǒng)設(shè)計(jì)的基礎(chǔ)。如果前期項(xiàng)目分析不到位,將會(huì)造成后面硬件選型不準(zhǔn)確,導(dǎo)致工程延期。
    發(fā)表于 02-06 10:05 ?2200次閱讀

    PLC應(yīng)用系統(tǒng)設(shè)計(jì)的項(xiàng)目分析,硬件選型,編程要點(diǎn)和程序調(diào)試方法的概述

    設(shè)計(jì)一個(gè)完整的PLC應(yīng)用系統(tǒng)一般包括項(xiàng)目分析、PLC硬件選型、程序設(shè)計(jì)和調(diào)試等幾個(gè)步驟。
    的頭像 發(fā)表于 05-13 10:40 ?9702次閱讀

    JavaFX基礎(chǔ)知識(shí)及JavaFX2.0基礎(chǔ)教程

    本文主要介紹了JavaFX基礎(chǔ)知識(shí)及JavaFX2.0基礎(chǔ)教程。
    發(fā)表于 06-28 08:00 ?0次下載
    <b class='flag-5'>JavaFX</b>基礎(chǔ)知識(shí)及<b class='flag-5'>JavaFX</b>2.0基礎(chǔ)教程

    用于Flash和JavaFX的硬件視頻解碼器

    關(guān)鍵詞:Flash , JavaFX , 解碼器 , 硬件 On2 Technologies公司推出全新的旗艦硬件視頻解碼器設(shè)計(jì)Hantro 9190。Hantro 9190是Hantro系列解碼器
    發(fā)表于 09-09 22:45 ?666次閱讀

    編程一個(gè)完整的PLC程序 從這幾個(gè)步驟開(kāi)始

    項(xiàng)目分析項(xiàng)目分析需要對(duì)項(xiàng)目的生產(chǎn)工藝、工作環(huán)境、硬件需求和控制要求等方面進(jìn)行全面分析。
    的頭像 發(fā)表于 05-29 16:49 ?2.6w次閱讀

    IoT解決方案推向市場(chǎng),10大應(yīng)用典型案例項(xiàng)目分析

    知名物聯(lián)網(wǎng)研究機(jī)構(gòu)IoT Analytics 2020年的最新報(bào)告顯示,與往年相比,當(dāng)前大多數(shù)物聯(lián)網(wǎng)項(xiàng)目仍然落地于工業(yè)/制造業(yè)領(lǐng)域,另外,交通、能源、零售及醫(yī)療保健等垂直領(lǐng)域的市場(chǎng)份額也相對(duì)增加。本文將從10個(gè)應(yīng)用領(lǐng)域中挑選20個(gè)典型案例項(xiàng)目展開(kāi)
    的頭像 發(fā)表于 09-19 14:57 ?5389次閱讀
    IoT解決方案推向市場(chǎng),10大應(yīng)用典型案例<b class='flag-5'>項(xiàng)目分析</b>

    第四個(gè)開(kāi)源項(xiàng)目分析——無(wú)刷電機(jī)驅(qū)動(dòng)入門(mén)

    第四個(gè)開(kāi)源項(xiàng)目分析——無(wú)刷電機(jī)驅(qū)動(dòng)入門(mén)項(xiàng)目地址:https://www.jianguoyun.com/p/DT4O6UsQv_L0CBji8_0D (訪問(wèn)密碼 : nqmn21)里面涉及硬件:三相逆
    發(fā)表于 01-11 09:47 ?0次下載
    第四個(gè)開(kāi)源<b class='flag-5'>項(xiàng)目分析</b>——無(wú)刷電機(jī)驅(qū)動(dòng)入門(mén)

    GGII:7月儲(chǔ)能中標(biāo)項(xiàng)目分析

    2023年7月國(guó)內(nèi)共有19個(gè)儲(chǔ)能項(xiàng)目EPC/系統(tǒng)公布中標(biāo)結(jié)果,包括7個(gè)儲(chǔ)能EPC項(xiàng)目,12個(gè)儲(chǔ)能系統(tǒng)采購(gòu)項(xiàng)目
    的頭像 發(fā)表于 08-12 14:43 ?1562次閱讀
    GGII:7月儲(chǔ)能中標(biāo)<b class='flag-5'>項(xiàng)目分析</b>