男女性潮高清免费网站,久久精品国产亚洲av麻豆图片,啊灬啊别停灬用力啊岳,国产天堂亚洲国产碰碰,亚洲精品一区二区久久,久久人人爽人人爽人人片av高清 ,久久本道综合久久伊人,伊人情涩网

通達(dá)OA

3.6
一個綜合管理辦公平臺,讓辦公和溝通更高效。
關(guān)注
分享
對比
咨詢產(chǎn)品
免費試用

問答

選/用產(chǎn)品問題,專業(yè)顧問在線解答
提問
全部
選型對比
價格
產(chǎn)品使用
售前
售后
共38個問題
提問 通達(dá)oa漏洞,通達(dá)oa任意用戶登錄漏洞分析
翟功香 回答:
1.漏洞影響:攻擊者可以通過構(gòu)造請求,完成任意用戶登錄,包括管理員,登錄之后可進(jìn)一步上傳惡意文件控制網(wǎng)站服務(wù)器。 2.影響版本:通達(dá)OA < 11.5版本 3.官方補丁下載地址:【通達(dá)OA】辦公就用通達(dá)OA,通達(dá)OA官方網(wǎng)站_OA系統(tǒng)_協(xié)同辦公 4.POC 漏洞分析 首先來看POC,這是POC里面最關(guān)鍵的一個函數(shù)來看看做了什么,訪問/general/login_code.php是一張二維碼 下載保存到本地,文本編輯器打開,圖片中會有一個uid,取出來,然后構(gòu)造成一個POST包發(fā)到/logincheck_code.php,會返回一個session,瀏覽器中替換session即可獲得管理員權(quán)限 問題應(yīng)該是出在logincheck_code.php文件中,來看這個文件,在12行直接從$_POST["UID"]中取值,然后在15行做了一個判斷,判斷如果不通過的話就exit,退出程序 然后下面就是從mysql中取數(shù)據(jù),在然后賦值給session,整個過程一馬平川。 然后再回過頭來看if語句,主要代碼在這一句,只要取出來的cache不為空,即可繞過if語句 TD::get_cache("CODE_LOGIN" . $CODEUID); 根據(jù)命名規(guī)則全局搜索一下,設(shè)置這個緩存的地方,這個就是我們POC里面出現(xiàn)的 login_code文件,設(shè)置了cache,并且輸出了code_uid,訪問頁面即可獲得,漏洞利用完成。
2021-08-24
3個回答
產(chǎn)品對比
還未添加對比產(chǎn)品
消息通知
咨詢?nèi)腭v
商務(wù)合作
主站蜘蛛池模板: 七妹在线观看| 扒开美女内裤狂揉下部| 在线观看免费视频| 国产免费av片无码永久免费| 久久丫精品国产亚洲av不卡| 久久久久精品国产三级| h纯肉无遮掩3d动漫免费网站| 欧美丰满熟妇xxxx性ppx人交| 他一边曰一边吃我奶头| 亚洲性av网站| 男女无遮挡xx00动态图120秒| 国产精品线在线精品| 麻花视频在线观看电视剧恋爱真好| 777亚洲熟妇色xxxxx| 国产成人av性色在线影院色戒| 国产在线拍揄自揄拍免费下载| 老妇肥熟凸凹丰满刺激| 中文字幕色偷偷人妻久久| 欧美xxxx做受欧美18| 亚洲精品成人片在线观看| 一二三四在线观看免费高清视频 | 超碰97人人做人人爱亚洲| 国产h视频在线观看| 亚洲av在线观看美女高潮| 久久水蜜桃亚洲av无码精品| 性饥渴女邻居4伦理hd| 大肉大捧一进一出好爽视色大师 | 国产久热精品无码激情| 欧美高清精品一区二区| 饥渴少妇高潮正在播放| 野花香影院在线观看视频免费| 秋霞在线观看秋秋霞| 无码av免费一区二区三区四区| 野花日本大全免费观看2019| 孕交videosgratis孕妇性欧美| 七次郎在线视频| 黄色a级国产免费大片| 丁香花视频在线观看| 亚洲ⅴ国产v天堂a无码二区| 伊人久久一区二区三区四区| 免费乱理伦片在线观看|