通達OA任意用戶登錄漏洞手工復現

前言 已經有人發poc了,這裏就找個網站手工復現一下 影響範圍 小於11.5版本、2017版本 開始 首先fofa找到一個目標網站 2017的版的 直接點登錄抓包,放到repeater中 然後修改三個地方 更改url/logincheck_code.php、添加UID=1、刪除PHPSESSID的值,如果不刪除是不會返回一個PHPSESSID的 然後隨便抓一個登錄處的包,修改url,替換sessi
相關文章
相關標籤/搜索