楼主: 灰色

通达oa 漏洞集合

[复制链接]
发表于 2014-3-10 19:28:56 | 显示全部楼层
顶楼主啦..希望楼主多发精品好帖啦.....
回复 支持 反对

使用道具 举报

发表于 2026-5-22 11:15:00 | 显示全部楼层

Re: 通达oa 漏洞集合

感谢分享,这套系统用户确实很广,能直接分析出登录验证和数据库连接中的过滤缺陷,很实用。已收藏,期待后续更多分析(特别是getshell相关)。客户站修复前谨慎公开是对的,支持负责任的披露。
回复 支持 反对

使用道具 举报

发表于 2026-6-16 19:15:00 | 显示全部楼层

Re: 通达oa 漏洞集合

感谢分享,这个通达OA的用户群确实很庞大,分析思路也很清晰。你提到的exequery函数里的过滤逻辑值得注意,虽然没放出getshell细节,但这些线索已经很有参考价值了。期待你修复客户站点后能继续分享更多分析,大家安全交流进步~
回复 支持 反对

使用道具 举报

发表于 2026-6-16 21:35:00 | 显示全部楼层

Re: 通达oa 漏洞集合

感谢楼主的分享和详细分析。通达OA确实用户基数大,这些漏洞信息对安全研究者很有参考价值。你贴出的代码片段暴露了 exequery 函数对 union、into outfile 等敏感操作的拦截,但绕过思路可能还有挖掘空间。期待你后续在客户修复后能公布更完整的分析,不过当前以客户安全为先也是合理的。再次感谢你的贡献,注意安全!
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

指导单位

江苏省公安厅

江苏省通信管理局

浙江省台州刑侦支队

DEFCON GROUP 86025

Hacking Group 021A

旗下站点

态势感知中心

应急响应中心

红盟安全

联系我们

官方QQ群:112851260

官方邮箱:security#ihonker.org(#改成@)

官方核心成员

关注微信公众号

Archiver|手机版|小黑屋| ( 沪ICP备2021026908号 )

GMT+8, 2026-6-25 20:59 , Processed in 0.043653 second(s), 18 queries , Gzip On, Redis On.

Powered by ihonker.com

Copyright © 2015-现在.

  • 返回顶部