这么多弱口令 也花了挺多时间 求上个首页 T_T
问题出在你们的oa系统
漏洞地址:
但是
审核大大您看清楚了
我提交的这个跟
不是同一个漏洞 他提交的弱口令是 123456
而我找到了他们其他的弱口令
我先用密码 a123456爆出一个用户,然后利用该用户导出他们的通讯录
以下是通讯录+top500,后面爆破要用(可能有重复,这些都是邮箱名):
接下来就开始爆破:
0X01 密码为12345678

0X02 密码为glsc8888

0X03 密码为123456

0X04 密码为a123456

0X05 密码为888888

0X06 密码为666666

0X07 密码为111111

以下是登录后的截图:

可直接登录邮箱:

通讯录:


内部通知:
