700字范文,内容丰富有趣,生活中的好帮手!
700字范文 > 通达OA任意用户登录漏洞手工复现

通达OA任意用户登录漏洞手工复现

时间:2023-04-30 07:26:06

相关推荐

通达OA任意用户登录漏洞手工复现

前言

已经有人发poc了,这里就找个网站手工复现一下

影响范围

小于11.5版本、版本

开始

首先fofa找到一个目标网站

的版的

直接点登录抓包,放到repeater中

然后修改三个地方

更改url/logincheck_code.php、添加UID=1、删除PHPSESSID的值,如果不删除是不会返回一个PHPSESSID的

然后随便抓一个登录处的包,修改url,替换session

已经显示管理员了

访问/general/index.php

本内容不代表本网观点和政治立场,如有侵犯你的权益请联系我们处理。
网友评论
网友评论仅供其表达个人看法,并不表明网站立场。