免责声明
本文仅为技术研究与渗透测试思路分享,旨在帮助安全从业人员更好地理解相关技术原理和防御措施。任何个人或组织不得利用本文内容从事非法活动或攻击他人系统。
如果任何人因违反法律法规或不当使用本文内容而导致任何法律后果,本文作者概不负责。
请务必遵守法律法规,合理使用技术知识。
一、泛微OA的登录过程
泛微-EOffice
用户名不变,密码加密,无验证码。
首先输入用户名和密码,然后点击登录

在开发者工具中找到提交的请求,如下图所示,可以看到,password进行了加密,所以我们就不能直接爆破了。