Skip to content

Latest commit

 

History

History

帆软finereport

Folders and files

NameName
Last commit message
Last commit date

parent directory

..
 
 
 
 
 
 
 
 

前置基础

相关漏洞

CNVD-2021-34467 v9 文件上传

利用研究

密码解密

python

密码配置文件

\WEB-INF\resources\privilege.xml

获取加密后的密文

image

反编译jar包获取加密代码逻辑

image

解密脚本 image

java

  • 获取加解密逻辑姿势同上
java -jar .\X-FineReport.jar --encode pen4uin
java -jar .\X-FineReport.jar --decode ___0063002b0064003b001100bc0045

image