oa-system-attack
Installation
SKILL.md
国产 OA/内网系统漏洞利用
国内比赛内网环境几乎必有 OA 系统——它们历史漏洞多、补丁率低、权限通常较高。
⛔ 深入参考(必读)
- 致远/泛微/用友详细漏洞利用 → references/oa-exploits.md
- 通达/蓝凌/其他系统漏洞利用 → references/oa-exploits-more.md
Phase 1: OA 系统识别
# Web 指纹识别
whatweb http://TARGET
curl -sI http://TARGET | grep -i "Server"
curl -s http://TARGET | grep -iE "seeyon|致远|weaver|ecology|泛微|yonyou|用友|tongda|通达|landray|蓝凌|ezoffice|万户"