通達oa漏洞復現

通達oa任意用戶登錄復現 1.漏洞原理 首先源碼分析跟蹤文件/general/login_code.php,php文件均經過了zend|54加密,使用在線網站解密即可 在線zend解密 源碼分析: 第12行隨機生成了一串登錄的CODEUID,並在第35行通過set_cache方法將該標識CODEUID插入到redis緩存中,且第37行將該CODEUID進行了輸出。所以想到通過訪問該頁面可以獲得co
相關文章
相關標籤/搜索