700字范文,内容丰富有趣,生活中的好帮手!
700字范文 > 通达OA CMS后台任意用户登录漏洞复现

通达OA CMS后台任意用户登录漏洞复现

时间:2023-04-26 18:37:09

相关推荐

通达OA CMS后台任意用户登录漏洞复现

访问172.168.20.222/general/login_code.php拦截发送到重发器

发送后获取CODEUID

打开http://172.168.20.222/logincheck_code.php,抓包发送到重发器,变更post

如果有cookie信息删除即可,然后将此前获取到的CODEUID信息按格式放至下方,发送获取PHPSESSID

再访问172.168.80.125/general/index.php,抓包将PHPSESSID替换再释放即可绕过后台登录

然后即可打开后台

本内容不代表本网观点和政治立场,如有侵犯你的权益请联系我们处理。
网友评论
网友评论仅供其表达个人看法,并不表明网站立场。