泛微OA E-Cology jqueryFileTree.jsp 目录遍历漏洞


漏洞描述 泛微e-cology是专为大中型企业制作的OA办公系统,支持PC端、移动端和微信端同时办公等,其中 jqueryFileTree.jsp 文件中 dir 参数存在目录遍历漏洞,攻击者通过漏洞可以获取服务器文件目录信息。 漏洞影响 泛微e-cology 9.0 网络测绘 app=”泛微-协同

Beef


Beef-XSS 是一个强大的浏览器漏洞利用框架,主要用于检测和利用浏览器中的跨站脚本(XSS)漏洞。它可以帮助安全研究人员和渗透测试人员在目标浏览器中执行各种攻击和操作。 工具安装 https://github.com/beefproject/beef.git cd beef chmod +x i