===================================
0x01 工具介绍
用友 U8 OA test.jsp SQL注入漏洞
用友FE协作办公平台 templateOfTaohong_manager.jsp 目录遍历漏洞
用友 GRP-U8 UploadFileData 任意文件上传漏洞
用友ERP-NC 目录遍历漏洞
用友 GRP-U8 Proxy SQL注入
用友 U8 OA getSessionList.jsp 敏感信息泄漏漏洞
0x02 安装与使用
1、安装依赖库
python3 install -r requirements.txt
2、常用命令
python3 seeyon_exp.py -u url
python3 seeyon_exp.py -u url --att
0x03 项目链接下载
2、关注公众号"web安全工具库",后台回复:20221113
· 推 荐 阅 读 ·
本书以新手实操为出发点,搭建完整虚拟环境:解析58个基本概念+详解19种工具用法+介绍3种攻击方向+给出10项防御建议,从实践经验出发,将复杂内容简单化,突出解决问题的思路,侧重于实操与验证。