男女性高爱潮免费网站,免费人成在线观看视频播放,三级三级三级a级全黄,日日摸日日碰夜夜爽无码,国产精品久久久久精品日日,黑人巨大粗物挺进了少妇,国产麻豆一区二区三区精品视频,精品久久久久久亚洲综合网
首頁(yè)
軟件分類
排行榜
案例庫(kù)
資訊
直播
登錄
首頁(yè)
通達(dá)OA
通達(dá)oa漏洞,通達(dá)oa任意用戶登錄漏洞分析
通達(dá)oa漏洞,通達(dá)oa任意用戶登錄漏洞分析
作者:考璣
時(shí)間:2021-08-24
我來(lái)回答
共3個(gè)回答
翟功香
回答
1.漏洞影響:攻擊者可以通過(guò)構(gòu)造請(qǐng)求,完成任意用戶登錄,包括管理員,登錄之后可進(jìn)一步上傳惡意文件控制網(wǎng)站服務(wù)器。 2.影響版本:通達(dá)OA < 11.5版本 3.官方補(bǔ)丁下載地址:【通達(dá)OA】辦公就用通達(dá)OA,通達(dá)OA官方網(wǎng)站_OA系統(tǒng)_協(xié)同辦公 4.POC 漏洞分析 首先來(lái)看POC,這是POC里面最關(guān)鍵的一個(gè)函數(shù)來(lái)看看做了什么,訪問(wèn)/general/login_code.php是一張二維碼 下載保存到本地,文本編輯器打開,圖片中會(huì)有一個(gè)uid,取出來(lái),然后構(gòu)造成一個(gè)POST包發(fā)到/logincheck_code.php,會(huì)返回一個(gè)session,瀏覽器中替換session即可獲得管理員權(quán)限 問(wèn)題應(yīng)該是出在logincheck_code.php文件中,來(lái)看這個(gè)文件,在12行直接從$_POST["UID"]中取值,然后在15行做了一個(gè)判斷,判斷如果不通過(guò)的話就exit,退出程序 然后下面就是從mysql中取數(shù)據(jù),在然后賦值給session,整個(gè)過(guò)程一馬平川。 然后再回過(guò)頭來(lái)看if語(yǔ)句,主要代碼在這一句,只要取出來(lái)的cache不為空,即可繞過(guò)if語(yǔ)句 TD::get_cache("CODE_LOGIN" . $CODEUID); 根據(jù)命名規(guī)則全局搜索一下,設(shè)置這個(gè)緩存的地方,這個(gè)就是我們POC里面出現(xiàn)的 login_code文件,設(shè)置了cache,并且輸出了code_uid,訪問(wèn)頁(yè)面即可獲得,漏洞利用完成。
收起
2021-10-12
萬(wàn)竹程
回答
這個(gè)回答可以分為兩部分,第一部分通達(dá)OA前臺(tái)管理員偽造登錄,第二部分后臺(tái)附件getshell。就當(dāng)作為一個(gè)筆記吧。 漏洞復(fù)現(xiàn) 管理員偽造登錄 找到后臺(tái)登錄地址抓包修改url 刪除cookie目的是返回管理員cookie 刪除encode_type=1后面的值,替換成UID=1 后臺(tái)getshell 找到附件管理,看看有沒有附件保存地址。若沒有,則添加個(gè)。 在會(huì)話頁(yè)面找到自己,發(fā)送shell文件,抓包改包。
收起
2021-10-12
終茜姬
回答
0x00 漏洞介紹:通達(dá)OA一套辦公系統(tǒng)2020.4.17官方公布修復(fù)了一個(gè)任意用戶偽造cookie登錄漏洞,用戶 可偽造cookie以管理員身份登錄。 0x01 影響版本 通達(dá)OA2017 V11.X<V11.5 0x02 漏洞分析 在logincheck_code.php中,uid參數(shù)會(huì)直接通過(guò)post參數(shù)傳達(dá),在通達(dá)oa中uid=1就是管理員身份; 而且在傳參過(guò)程需要code_login參數(shù),在/general/login_code.php中可以找到code_login參數(shù); 在Logincheck_code.php中uid參數(shù)被以session形式保存,這樣就構(gòu)成了我們偽造管理員身份的條件 0x03 漏洞復(fù)現(xiàn) 下載通達(dá)OA,直接訪問(wèn)本地。
收起
2021-10-09
其它產(chǎn)品問(wèn)答
提問(wèn)
如何解決通達(dá)oa在使用過(guò)程中出現(xiàn)的問(wèn)題?
氪友8jRA
回答
您可以通過(guò)官方網(wǎng)站提供的問(wèn)題解答、客服電話或郵件聯(lián)系客服人員,解決在使用過(guò)程中遇到的問(wèn)題。
2023-06-04
1 個(gè)回答
提問(wèn)
如何購(gòu)買通達(dá)oa的產(chǎn)品與授權(quán)?
氪友a(bǔ)FhW
回答
您可以通過(guò)官網(wǎng)的購(gòu)買渠道或撥打客服熱線進(jìn)行咨詢和購(gòu)買相關(guān)產(chǎn)品和授權(quán)。
2023-06-01
1 個(gè)回答
提問(wèn)
如何升級(jí)通達(dá)oa?
氪友obUu
回答
通達(dá)oa提供了在線升級(jí)和手動(dòng)升級(jí)兩種方式,您可以根據(jù)具體情況選擇合適的方式進(jìn)行升級(jí)操作。
2023-04-25
1 個(gè)回答
提問(wèn)
如何在通達(dá)oa中創(chuàng)建新的流程?
氪友K7d1
回答
在系統(tǒng)中進(jìn)入“流程管理”模塊,點(diǎn)擊“新建流程”按鈕,按照提示進(jìn)行操作即可創(chuàng)建新的流程。
2023-03-21
1 個(gè)回答
提問(wèn)
通達(dá)oa提供了哪些協(xié)同辦公功能?
氪友pVBr
回答
通達(dá)oa提供了協(xié)同辦公、日程管理、郵件系統(tǒng)、在線聊天、會(huì)議管理等功能,支持企業(yè)內(nèi)部協(xié)同辦公的全方位需求。
2023-03-07
1 個(gè)回答
查看更多
問(wèn)答提及產(chǎn)品
通達(dá)OA
3.6
72條點(diǎn)評(píng)
一個(gè)綜合管理辦公平臺(tái),讓辦公和溝通更高效。
咨詢產(chǎn)品
免費(fèi)試用
你有什么業(yè)務(wù)困擾?讓平臺(tái)幫你解決吧!
我要提問(wèn)
所在分類
企業(yè)協(xié)同辦公平臺(tái)
同類產(chǎn)品推薦
查看更多
道一云
3.5
47條點(diǎn)評(píng)
一站式智能辦公平, 30%五百?gòu)?qiáng)企業(yè)都在用道一云與企業(yè)微信
云之家
4.1
690條點(diǎn)評(píng)
云之家,新一代智能協(xié)同云
道一云-OA
3.3
29條點(diǎn)評(píng)
全面解決日常辦公需求的一站式智能OA
泛微OA
3.9
444條點(diǎn)評(píng)
泛微OA將企業(yè)日常行政、業(yè)務(wù)審批、財(cái)務(wù)報(bào)銷等全流程電子化,根據(jù)企業(yè)個(gè)性化業(yè)務(wù)需求自定義績(jī)效考核、固定資產(chǎn),滿足企業(yè)各種審批需求。
泛微eteams
3.8
174條點(diǎn)評(píng)
eteams是協(xié)同領(lǐng)域主板上市第一股(603039)上海泛微網(wǎng)絡(luò)科技股份有限公司旗下的云OA。
產(chǎn)品對(duì)比
更多同類產(chǎn)品比較
通達(dá)OA
云之家
通達(dá)OA
泛微OA
通達(dá)OA
諾諾云辦公
通達(dá)OA
致遠(yuǎn)OA
通達(dá)OA
泛微eteams
消息通知
咨詢?nèi)腭v
掃描下方二維碼
咨詢產(chǎn)品入駐
商務(wù)合作
如有商務(wù)合作需求
請(qǐng)掃碼聯(lián)系我吧
主站蜘蛛池模板:
老司机午夜福利视频
|
人人妻人人狠人人爽
|
国产在线精品第一区二区
|
成全看免费观看完整版
|
成人性生交大片免费看r男欢女爱
|
а√天堂中文官网在线8
|
欧美伊人久久大香线蕉综合
|
一边做一边说国语对白
|
国产在aj精品
|
挺进朋友人妻雪白的身体韩国电影
|
丰满熟妇videosxxxxx
|
一本无码人妻在中文字幕免费
|
娇妻粗大高潮白浆
|
国产高潮视频在线观看
|
欧美亚洲国产精品久久蜜芽直播
|
亚洲自偷精品视频自拍
|
亚洲日产欧
|
日本一卡2卡3卡4卡无卡免费
|
久久久噜噜噜www成人网
|
东北老女人高潮大喊舒服死了
|
三年高清在线观看全集下载
|
最近中文字幕2019免费
|
二人世界完整版在线观看
|
精品高朝久久久久9999
|
性欧美video高清
|
国语对白做受xxxxx在线
|
娇妻玩4p被三个男人伺候
|
亚洲小说图区综合在线
|
av网站免费线看精品
|
亚洲av无码一区二区三区网站
|
少妇人妻88久久中文字幕
|
夜夜躁日日躁狠狠久久av
|
欧美老肥妇做爰bbww
|
免费观看亚洲人成网站
|
国产熟女乱子视频正在播放
|
无翼乌工口肉肉无遮挡无码18
|
亚洲精品97久久中文字幕无码
|
色偷偷av一区二区三区
|
caoporn成人免费公开
|
免费人成网站在线观看不卡
|
日韩伦理片
|