放假啦。

第一周主要在编写致远OA相关漏洞的 EXP 利用文档。另外编写了一个上线之后自动权限维持的 cs 插件,agscript 部署在 teamserver。

第二周编写了用友、万户、蓝凌OA相关漏洞的 EXP 利用文档。

另外写了个源码打包的小工具

  • 支持统计目录下所有后缀名数量
  • 支持排除指定的多个后缀名打包
  • 支持打包完成之后上传至 oss

还根据内部需求魔改 fscan 和 frp 的一些功能。

第三周发生了点意外调休了三天,一是要回家征兵体检,二是得了带状疱疹。调休在家休息,刚好看到 ASRC 有 webshell 检测引擎众测和 WAF 绕过挑战赛,就在家边休息边研究,可惜 webshell 撞了几个。。。

第四周回家,到家先看了两本书嘿嘿嘿。

对这一年的总结等大年三十在写吧,这一年真的收获很多,成长很多,想起我去年这个时候还不会 golang。